Le compteur d'état de contrôle est toujours zéro

Mes règles de pare-feu:

00010      660      73050 allow ip from any to any via lo0
00011 0 0 deny ip from any to 127.0.0.0/8
00012 0 0 deny ip from 127.0.0.0/8 to any
00013 0 0 check-state
00100 131 4192 deny ip from any to any via sis0 keep-state

etc.

Pourquoi

check-state

Le compteur est toujours zéro? Je pensais que cette règle doit se conformer aux règles dynamiques. Et je suis sûr qu'ils sont.
Invité:

Pour répondre aux questions, connectez-vous ou registre