"Если у меня дальше в правилах" - да, если там правило, которое за пределами показанного фрагмента, то обрабытываться они будут на первом попавшемся, допустим, 130, при этом они будут увеличивать счетчик на том правиле, которому принадлежит соединение, но не будут на 130. За этим и существует check-state, чтоб указать место проверки динамических правил явно, а на непонятно сходу каком keep-state. Что там у вас реально в динамике бегает и каким правилам принадлежат динамические правила (со своими счетчиками), расскажет ipfw -d show
Re: Вообще-то меня зовут Вадим
Date: 2008-10-08 07:33 am (UTC)