URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 44029
[ Назад ]

Исходное сообщение
"непонятно работает ipfw при bridge FreeBSD 5.2.1"

Отправлено Bob2004 , 17-Май-04 10:09 
Никто не сталкивался с проблемой:
Установлена FreeBSD 5.2.1 & bridge. Не работают правила фаервола до всех машин, кроме самой фри. Т.е. не идут ни счетчики, ни соответственно сами пакеты. Фильтрую через интерфейсы (локальный - все; тот что в инет - фильтруется). До этого стояла 4.6 - при этой же конфигурации все работало.

# sysctl -a | grep fw
net.inet.ip.fw.enable: 1
net.inet.ip.fw.autoinc_step: 100
net.inet.ip.fw.one_pass: 1
net.inet.ip.fw.debug: 1
net.inet.ip.fw.verbose: 0
net.inet.ip.fw.verbose_limit: 0
net.inet.ip.fw.dyn_buckets: 256
net.inet.ip.fw.curr_dyn_buckets: 256
net.inet.ip.fw.dyn_count: 0
net.inet.ip.fw.dyn_max: 4096
net.inet.ip.fw.static_count: 30
net.inet.ip.fw.dyn_ack_lifetime: 300
net.inet.ip.fw.dyn_syn_lifetime: 20
net.inet.ip.fw.dyn_fin_lifetime: 1
net.inet.ip.fw.dyn_rst_lifetime: 1
net.inet.ip.fw.dyn_udp_lifetime: 10
net.inet.ip.fw.dyn_short_lifetime: 5
net.inet.ip.fw.dyn_keepalive: 1
net.link.ether.bridge.ipfw: 1
net.link.ether.bridge.ipfw_drop: 0
net.link.ether.bridge.ipfw_collisions: 0
net.link.ether.bridge_ipfw: 1
net.link.ether.ipfw: 1


Содержание

Сообщения в этом обсуждении
"непонятно работает ipfw при bridge FreeBSD 5.2.1"
Отправлено Bob2004 , 17-Май-04 10:14 
При этом интересно, что если выключить фильтрацию моста, а затем включить,
то все начинает работать. Баг freebsd?

"непонятно работает ipfw при bridge FreeBSD 5.2.1"
Отправлено Bob2004 , 17-Май-04 10:28 
Ошбочка: работает какое-то время, а потом то же самое.
Проблема остается. Не писать же в crontab включение выключение ipfw :)