Dołączył(a): piątek, 18 czerwca 2004, 19:01 Posty: 114
witam, mam 2 pytania związane z PF, w jaki sposób można zablokować natychmiast ruch już nawiązany, u mnie nawet przez anchor się nie daje.
Kod:
block in quick inet from 1.1.1.1 to any block out quick inet from 1.1.1.1 to any
dopiero jak user przerwie połączenie wtedy już nie może nawiązać ale jak usunąć nawiązane? rozwiązaniem może być flush ale jak zrobić flush konkretnemu adresowi IP to drugie pytanie
Kod:
pfctl -F all
to mi rozwala wszystko a chciałbym tylko jeden adres IP
Kod:
pfctl -k adresIp
nie robi nic oprócz chwilowego usunięcia stanów pozdr