slb51 писал(а):Если вместо 10.0.0.XXX/32 пишу host.domain.local, то работать перестаёт.
А смысл подобной операции? Если для удобства, то в ipfw есть комменты (инфа, начинающаяся с #).
Tcp/ip ничего не знает про денные имена. Соответственно, при добавлении подобного правила происходит вначале резолв host.domain.local и его удачный результат заменяет host.domain.local. В случае же неудачного резолва правило не будет добавлено:
- Код: Выделить всё
ipfw add 65500 allow ip from ya.ru to www.ru
ipfw: hostname ``ya.ru'' unknown
Во избежание подобных ситуаций (особенно при буте системы), я предпочитаю пользоваться исключительно IP адресами в правилах ipfw (да и скорость применения правил не увеличивается на время резолва всех доменных имен, присутствующих в конфиге).
Ты добавил разрешающие правила для запросов от локального днс и ответов к нему?