dinoz
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору AnexeR Цитата: Цитата: Все равно что снял проверку Statefull Inspection, в принципе Тока сниффер не будет работать | Так что? Лучше просто снять проверку Statefull Inspection? | Что происходит: пакет, следуя по списку, встречает правило разрешающее ему пройти - и до проверки на стайтфул он все-равно не доходит. IP пакетов с адресами, отличающимися от твоего, ты все-равно не получишь, бродкаст разрешается другим правилом, а насчет сниффера я неправ - он работает на уровне не IP, а Ethernet фреймов, а это другая таблица. Вот и выходит, что разницы нет, добавить два новых или снять проверку stateful. Так что, как тебе удобнее. Добавлено: NightHorror Цитата: Я точно не уверен, но если исключить из доверенных подсетей (Trusted Zone) подсеть 127.0.0.0/8 то локальный трафик будет контролироваться т.к. он проходит через TDI а его джетика контролирует. Щас проверил - убрал из доверенных 127.0.0.1 и 127.0.0.0/8 и стали ловиться локальные обращения к прокси. | Проверил. Не видит локальный траффик. 127.0.0.0 убрал из доверенной зоны (она вообще пустая), создал первое ИП-правило в корне, где дестинейшн адрес = 127.0.0.1. Ни одного пакета не записано. Прокси нет, но есть программки слушающие локальные порты. |