>Хочется построить список правил в ipf по принципу "все что не разрешено
>- запрещено".
>Возникла проблема с простым получением DCC в IRC. Устанавливаемое соединение идет на
>"непредсказуемый" порт удаленного хоста. Как выделить и разрешить DCC соединения??
рой в сторону setup keep-state keep-frag - было там чё-то такое
ipf оч похож на ipfw идея - такая-же как и в ipfw
в ipfw - так:
add 1400 check-state
add 1500 allow tcp from me to any setup keep-state
add 1600 deny log tcp from any to any
add 1700 check-state
add 1800 allow udp from me to any keep-state
add 1900 deny log udp from any to any