Страница 1 из 1

ng_car ipfw 8.0 stable

Добавлено: 2010-04-05 20:26:54
APM
Наблюдаю интересную картину, вот исходные данные:

Код: Выделить всё

#uname -r
8.0-STABLE

#sysctl net.inet.ip.fw.one_pass
net.inet.ip.fw.one_pass: 0


#ngctl show mycar:
  Name: mycar           Type: car             ID: 0000029c   Num hooks: 2
  Local hook      Peer name       Peer type    Peer ID         Peer hook      
  ----------      ---------       ---------    -------         ---------      
  lower           ipfw            ipfw         00000001        334            
  upper           ipfw            ipfw         00000001        333          

#msg mycar: getconf
Rec'd response "getconf" (4) from "[29c]:":
Args:   { upstream={ cbs=8192 ebs=8192 cir=10240 greenAction=1 yellowAction=1 redAction=2 } downstream={ cbs=8192 ebs=8192 cir=10240 greenAction=1 yellowAction=1 redAction=2 } }

#ipfw show
00010 0   0 netgraph 333 ip from 194.226.146.5 to me
00020 0   0 netgraph 334 ip from me to 194.226.146.5
65535 1 116 allow ip from any to any

#ping -c 1 194.226.146.5
PING 194.226.146.5 (194.226.146.5): 56 data bytes

--- 194.226.146.5 ping statistics ---
1 packets transmitted, 0 packets received, 100.0% packet loss

#ipfw show
00010 195 16380 netgraph 333 ip from 194.226.146.5 to me
00020   1    84 netgraph 334 ip from me to 194.226.146.5
65535 912 83224 allow ip from any to any
Что удивляет, каким образом у меня из одного пакета получается 195 (всегда такое число) почему не переходит к следущему правилу ipfw.

Re: ng_car ipfw 8.0 stable

Добавлено: 2010-04-08 14:21:48
APM
не сталкивались?

Re: ng_car ipfw 8.0 stable

Добавлено: 2010-04-08 14:27:49
Гость
проведите еще раз такой же екперимент
только еще и даные tcpdump покажите, и станет ясно какие такие пакеты еще о того узла пришли