On Thursday, September 27, 2012 08:08:28 pm manuel "lonely wolf" wolfshant 
wrote:
> On 09/27/2012 06:59 PM, alex alex wrote:
> > Am facut asta de mai multe ori; oricum, pentru ca regulile
> > erau in testing, le introduceam manual de fiecare data.
> > Banuiesc ca lusrurile se intimplau astfel:
> > 1/restartam firewall-ul standard, in vreme ce sursa trimitea permanent.
> > 2/ kernelul isi facea datoria, nefiind o regula si raspundea cu ICMP
> > unreach,
> > si IN PLUS punea in nf_conntrack un cache-entry
> > 3/ introduceam manual regula, dar era deja tirziu, regula era in cache;
> > nici macar iptables flush nu rezolva
> 
> corect.
> pt amuzament: m-a lovit si pe mine ieri o faza din asta. lasasem o
> masina sa dea ping de undeva si reconfiguram firewall-ul. Si am tot
> bibilit la el vreo juma de ora fara sa pricep de ce nu face match. Dupa
> care am oprit si repornit ping-ul si surprize, surprize.. a mers
> 

And the raven said: "restart"  :)
_______________________________________________
RLUG mailing list
RLUG@lists.lug.ro
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui