Глюк MPD+FWD IPFW

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
tester112
проходил мимо
Сообщения: 7
Зарегистрирован: 2009-10-30 10:22:46

Глюк MPD+FWD IPFW

Непрочитанное сообщение tester112 » 2009-11-14 18:21:54

Никто не сталкивался со странным поведением MPD.
При дисконнекте или коннекте пользователя правила IPFW, в частности FWD не срабатывают и пакет летит на дефолтный роут.
Конфиг MPD стандартный ничего криминального нет, да и в файрволле тож все просто. Freebsd 7.1 MPD 5.1.
Единственно что пакеты разбираются по интерфейсам, в частности out и in via ng*. Может в этом косяк?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

tester112
проходил мимо
Сообщения: 7
Зарегистрирован: 2009-10-30 10:22:46

Re: Глюк MPD+FWD IPFW

Непрочитанное сообщение tester112 » 2009-11-14 20:25:24

Путем "тыканья" правила fwd во все "места" файрволла, выяснилось что данный глюк происходит только после правил разбора пакетов по интерфейсам с конструкцией skipto, после срабатывания этих правил пакет летит на дефолтовый шлюз (файрволл открытый), и нигде его отследить нет возможности, если пакеты заворачивать до разбора интерфейсов то все ок все заворачивается при отключении или подключении пользователей к mpd, даже если в правиле стоит инструкция соответствия пакета интефейсу (in via ng* или in recv ng*). В принципе баг не критичный, но интересно из-за чего он может возникать?