>>И еще, в самом начале фаера есть такое правило:
>>00600 deny ip from not 10.10.0.0/21 to any in recv ng*
>
>Отлично. А оно работает (срабатывает) ? Срабатывает и причем меня порадовал результат когда я его пару дней назад ввел, но это другая история.
Вот все правила: http://paste.org.ru/?80azd3
Вот ифейсы:
DMZ - em1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING>
inet 10.10.10.10 netmask 0xffffff00 broadcast 10.10.10.255
ether ***
media: Ethernet autoselect (1000baseTX <full-duplex>)
status: active
LAN - em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=1b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING>
inet 172.30.4.10 netmask 0xffffff00 broadcast 172.30.4.255
inet 172.30.4.11 netmask 0xffffff00 broadcast 172.30.4.255
ether ***
media: Ethernet autoselect (1000baseTX <full-duplex>)
status: active
Inet em2: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet 91.91.91.20 netmask 0xffffff00 broadcast 91.91.91.255
inet 91.91.91.25 netmask 0xffffff00 broadcast 91.91.91.255
ether ***
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet 127.0.0.1 netmask 0xff000000
VPN - tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1500
inet 10.20.0.1 --> 10.20.0.2 netmask 0xffffffff
Opened by PID 716
ng3: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1460
...
ng*: ...
Буду очень признателен если будет решена моя проблема.