Цель фильтрации по МАС от меня ускользает. Хотя это не суть. В той же строчке может быть кнопочка "детали" и там уже показываете весь пакет, если он кому-то нужен.
Стало быть, таки весь пакет сохранять в итоге надо? Вернёмся к обсуждению формата хранения пакета? Мда.. за что боролись на то и напоролись.
а) включать нужно для каждого правила и для каждого приложения. Что делать, если я не знаю для какого приложения включать? Например, для игрушки надо еще и dxplay разрешать, как оказалось.
б) туда попадают не все пакеты, о чём я с самого начала и говорил. Т.е. делаешь allow all - не работает, отключаешь firewall - работает.
а) Если ещё, что то надо разрешить/запретить файрвол сам спросит. Просто включите интерактивный режим. Не усложняйте всё, без нужды.
б) Какие такие пакеты на уровне приложений? Вы определитесь какие всё таки логи нужны, а то мечемся туда-сюда, я вас теряю.
Суть моей мысли в том, что логи должны вестись по умолчанию либо легко включаться/отключаться. И это должны быть логи достаточной степени подробности (в идеале логи всего).
Так и есть, в pcap есть логи всего, даже есть пометки какие пакеты выкинуты, а какие пропущены, идеал..
Сообщение было изменено Aleksey Strokin: 20 Июнь 2011 - 13:40