ng_car ipfw 8.0 stable
Добавлено: 2010-04-05 20:26:54
Наблюдаю интересную картину, вот исходные данные:
Что удивляет, каким образом у меня из одного пакета получается 195 (всегда такое число) почему не переходит к следущему правилу ipfw.
Код: Выделить всё
#uname -r
8.0-STABLE
#sysctl net.inet.ip.fw.one_pass
net.inet.ip.fw.one_pass: 0
#ngctl show mycar:
Name: mycar Type: car ID: 0000029c Num hooks: 2
Local hook Peer name Peer type Peer ID Peer hook
---------- --------- --------- ------- ---------
lower ipfw ipfw 00000001 334
upper ipfw ipfw 00000001 333
#msg mycar: getconf
Rec'd response "getconf" (4) from "[29c]:":
Args: { upstream={ cbs=8192 ebs=8192 cir=10240 greenAction=1 yellowAction=1 redAction=2 } downstream={ cbs=8192 ebs=8192 cir=10240 greenAction=1 yellowAction=1 redAction=2 } }
#ipfw show
00010 0 0 netgraph 333 ip from 194.226.146.5 to me
00020 0 0 netgraph 334 ip from me to 194.226.146.5
65535 1 116 allow ip from any to any
#ping -c 1 194.226.146.5
PING 194.226.146.5 (194.226.146.5): 56 data bytes
--- 194.226.146.5 ping statistics ---
1 packets transmitted, 0 packets received, 100.0% packet loss
#ipfw show
00010 195 16380 netgraph 333 ip from 194.226.146.5 to me
00020 1 84 netgraph 334 ip from me to 194.226.146.5
65535 912 83224 allow ip from any to any