>Для начала - попробуй другой сканер, попробуй использовать порты (ну Quakой подсоединится
>куда-нить).. Проверь еще раз правила...
>Попробуй закрывать не udp, а ip вообще:
>ipfw add 5000 deny ip from any to any
>
>Более затратный путь - обнови систему.. Хотя бы до 4.6, хотя думаю
>дело в конфигах..
>
>Regards!
Да, я скорее всего был неправ - не сказал что мне пришлось поставить фрю в виде бриджа, то есть НАТа нет, машина просто рабоатет как мост, тк за ней сетка с раельными адресами и конфиругацию менять нельзя. Поэтому тк у меня получилось 2 сетевухи в одной подсети, то я их поставил в режим моста, ну а остальное - стандартное.
Причем вообще круто - пишу у себя правило
ipfw add 5000 allow udp any to any
запускаю сканер - он пишет что все порты ЗАКРЫТЫ
Квака изнутри работет как надо - те если НЕ сделать к примеру
ipfw add 1800 allow udp [quake server] 27910 to me
ну и обратно, то квака НЕ ХОДИТ.
Правила вроде ничего, остальное РАБОТЕТ, те если что-то не разрешить, то и не ходит.
Причем если сканировать TCP порты, то картина верная.
Буду выяснять в чем дело, обновлю систему. Будут объяснения у кого-нибудь - с радостью почитаю :-)
Д.