Никто не сталкивался со странным поведением MPD.
При дисконнекте или коннекте пользователя правила IPFW, в частности FWD не срабатывают и пакет летит на дефолтный роут.
Конфиг MPD стандартный ничего криминального нет, да и в файрволле тож все просто. Freebsd 7.1 MPD 5.1.
Единственно что пакеты разбираются по интерфейсам, в частности out и in via ng*. Может в этом косяк?
Глюк MPD+FWD IPFW
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 7
- Зарегистрирован: 2009-10-30 10:22:46
Re: Глюк MPD+FWD IPFW
Путем "тыканья" правила fwd во все "места" файрволла, выяснилось что данный глюк происходит только после правил разбора пакетов по интерфейсам с конструкцией skipto, после срабатывания этих правил пакет летит на дефолтовый шлюз (файрволл открытый), и нигде его отследить нет возможности, если пакеты заворачивать до разбора интерфейсов то все ок все заворачивается при отключении или подключении пользователей к mpd, даже если в правиле стоит инструкция соответствия пакета интефейсу (in via ng* или in recv ng*). В принципе баг не критичный, но интересно из-за чего он может возникать?