Скажите, где можно почитать про то, какие пакеты дропает FireWall и на что надо обращать внимание?
Очень много udp пакетов (на мой взгляд), которые дропаются.
У меня сейчас примерно так:
Code:
Jan 1 00:02:22 kernel: DROP IN=vlan1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:e0:4c:c0:80:5c:08:00:45:00:00:4e SRC=172.24.47.236 DST=172.24.47.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=53057 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 1 00:02:22 kernel: DROP IN=vlan1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:e0:4c:c0:80:5c:08:00:45:00:00:4e SRC=172.24.47.236 DST=172.24.47.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=53060 PROTO=UDP SPT=137 DPT=137 LEN=58
Jan 1 00:02:23 kernel: DROP IN=vlan1 OUT= MAC=ff:ff:ff:ff:ff:ff:00:e0:4c:c0:80:5c:08:00:45:00:00:4e SRC=172.24.47.236 DST=172.24.47.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=53063 PROTO=UDP SPT=137 DPT=137 LEN=58
172.24.47.236 - какой-то комп внутри нашей подсети (мы за шлюзом, потом vpn, потом интернет)