Страница 1 из 1

synproxy state

Добавлено: 2008-11-25 18:26:58
weec

Код: Выделить всё

FreeBSD 7.1-PRERELEASE FreeBSD 7.1-PRERELEASE #0: Wed Oct 29 12:47:36 UTC 2008  amd64

Код: Выделить всё

# cat /etc/pf.conf
pass on em0 proto tcp from any to em0 port http synproxy state
недавно столкнулся с проблемой на машинах c ОС FreeBSD 7-PRERELEASE i386, amd64: не работает synproxy state (не грузятся странички с веб-сервера)
причем такой проблемы не наблюдается на машинах c ОС FreeBSD 7-RELEASE i386, amd64

может кто подтвердить или опровергнуть?

Re: synproxy state

Добавлено: 2008-11-25 23:42:03
koffu
а если

Код: Выделить всё

pass on em0 proto tcp from any to em0 port http modulate state
или просто

Код: Выделить всё

pass on em0 proto tcp from any to em0 port http keep state
так работает? tcpdump пакеты видит? Apache в лог обращения регистрирует? Может грабли в другом месте?

Re: synproxy state

Добавлено: 2008-11-26 0:52:44
weec
Может грабли в другом месте?
думаю ты наверняка прав ) (хотя я совета не просил)
попробую код PF c релиза да отпишусь в другом месте, тобишь в рассылке
смысла нет ждать чуда чегото нового от вывода tcpdump, работающего веб-сервера и чегото там еще ... ;)

Re: synproxy state

Добавлено: 2008-11-26 1:17:02
ProFTP
зачем ставить на сервак практитески тестирущиую версию? я ставил где-то 3 раза на разные машина stable7 (как толькоо на вышла), все время странности или изменения были, толи в ядре толи еще где-то, целый день ядро надо собирать...

надо было ставить с последними патчми RELEASE 7

Re: synproxy state

Добавлено: 2008-11-26 10:48:24
weec
ProFTP, здорово, что общение поддерживаешь, что сидишь только на релизах
спасибо, ощущаешь себя словно в обществе неизлечимо больных :cry:

Re: synproxy state

Добавлено: 2008-11-27 21:46:36
weec
может кто подтвердить или опровергнуть ?

Re: synproxy state

Добавлено: 2008-12-04 18:44:03
weec
http://www.openbsd.net/plus44.html
проблему устранили

Re: synproxy state

Добавлено: 2008-12-04 19:29:46
Гость
weec писал(а):http://www.openbsd.net/plus44.html
проблему устранили
вот бы они еще номер дату коммита и файл бы рядошком писали.

Re: synproxy state

Добавлено: 2008-12-05 10:09:26
weec
дождался ответа от Max Laier, после чего все встало на свои места
в FreeBSD 7.0 PF портирован из OpenBSD 4.1
дело было в моём непонимании работы PF, на данный момент настроил у себя synproxy state, работает

спасибо Максу (http://pf4freebsd.love2party.net/)