............. Deine ganzen Ausführungen zur "Mengenlehre" und Gleichwertigkeit klammert nämlich gänzlich den erwähnten Fall von sich widersprechenden Regeln aus - und eben dann kommt die Priorisierung/Hierarchie zum Tragen, auch wenn Du das anders titulierst.
Hättest du #30 gelesen und verstanden hättest du das nicht gewschrieben, denn die von mir geschilderten Abläufe sind genau so, losgelöst von irgendwelchen Benamungen, oder willst du etwa behaupten dass die Abläufe in einer Firewall anders sind?
Was du unter Priorisierung verstehst ist nichts anderes als die sequentielle Abarbeitung der Schnittstellen nach fester Vorgabe.
Sich widersprechende Regeln werden vom System doch gar nicht erkannt, daher kann es selbst keine Priorisierung vornehmen. Was schreibst du da für seltsame Sachen.
Das ganze System ist hardwired und bis auf die sequentielle Abfolge unveränderbar.
Abarbeiten alle Einträge unter Alle Schnittstellen
Abarbeiten aller Einträge unter einzelne Schnittstellen
Egal wo in dieser Abfolge der Ausstieg auf Grund zutreffender Regel kommt, alle folgenden Regeln werden nicht mehr beachtet.
Logische Fehler, wo hinterher etwas anderes gewünscht wird als in der Ausstiegsregel steht fallen also erst gar nicht auf. Das Sytem erkennt sie nicht, hier ist einzig der Grips des Admin gefragt.
Deshalb sollte man man nie Erlaubnisse
und Verweigerungen in der Firewall mischen, da dies schnell zu Logikfehlern führt.
Und damit ist das Thema für mich durch.
Ich glaube letztendlich wollten/meinten wir Beide das Gleiche, nur der Syntax war etwas unterschiedlich