День Добрый!разрешаем через петлю
/sbin/ipfw add allow ip from any to any via lo0запрещаем куда и откуда для петли
/sbin/ipfw add deny ip from any to 127.0.0.0/8
/sbin/ipfw add deny ip from 127.0.0.0/8 to anyСкажите: НЕЛЬЗЯ ЛИ 3 ПОСЛЕДНИЕ СТРОКИ ЗАПИСАТЬ ОДНОЙ и ПОЧЕМУ?
/sbin/ipfw add allow ip from 127.0.0.0/8 to 127.0.0.0/8
> День Добрый!
> разрешаем через петлю
> /sbin/ipfw add allow ip from any to any via lo0
> запрещаем куда и откуда для петли
> /sbin/ipfw add deny ip from any to 127.0.0.0/8
> /sbin/ipfw add deny ip from 127.0.0.0/8 to any
> Скажите: НЕЛЬЗЯ ЛИ 3 ПОСЛЕДНИЕ СТРОКИ ЗАПИСАТЬ ОДНОЙ и ПОЧЕМУ?
> /sbin/ipfw add allow ip from 127.0.0.0/8 to 127.0.0.0/8нельзя, т.к. три строки выше - разрешают любой трафик через интерфейс lo, и запрещают пакеты с адресом отправителя или адресом назначения из сети 127.0.0.0/8 по всем остальным интерфейсам, а ваша одна строка - она разрешает нечто абстракное и ничего не запрещает.
потому как есть 2 множества: сетей источника и сетей получателя. есть два подмножества этих множеств, которые, в Вашем случае, 127.0.0.0/8. Нужно задать минимум 2 уравнения конъю́нкции подмножества первого множества и второго множества и наоборот. Предложенным же Вами правилом будет описано взаимодействие только двух подмножеств, и только их, то есть практического смысла оно иметь не будет, но будет формально верным.