<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW: ngtee не возвращает пакеты обратно</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88000.html</link>
    <description>Приветствую!&lt;br&gt;Роутер, freebsd 7_2, работает как бридж - шейпер.&lt;br&gt;Пакеты после прохождения в ngtee не возвращаются обратно в фильтр и теряются:&lt;br&gt;&lt;br&gt;Код&lt;br&gt;00001     208750      26565728 allow ip from any to me&lt;br&gt;00002     571807      90239638 allow ip from me to any&lt;br&gt;03001          20          7840 ngtee 100 ip from any to any &lt;br&gt;03003            0           0 allow log ip from any to any&lt;br&gt; &lt;br&gt;&lt;br&gt;В чем может быть причина? Пробовал менять one_pass с единицы на ноль и обратно, траффик все равно не проходит. Будто дропается на этом правиле.&lt;br&gt;&lt;br&gt;Код&lt;br&gt;net.inet.ip.fw.one_pass: 0&lt;br&gt;&lt;br&gt;&lt;br&gt;Насколько я понимаю, ng_ipfw должен вернуть пакет обратно на следующее правило в любом случае? Вот у меня он почему-то этого не делает и траффик где-то теряется.&lt;br&gt;&lt;br&gt;На других машинах ngtee весь траффик возвращает,даже если индекса ngtee и нет вообще. А  у меня он почему-то дропается =&#092;. Может кто знает в чем проблема?&lt;br&gt;</description>

<item>
    <title>IPFW: ngtee не возвращает пакеты обратно (TiFFolk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88000.html#2</link>
    <pubDate>Fri, 29 Jan 2010 10:18:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Приветствую! &lt;br&gt;&amp;gt;&amp;gt;Роутер, freebsd 7_2, работает как бридж - шейпер. &lt;br&gt;&amp;gt;&amp;gt;Пакеты после прохождения в ngtee не возвращаются обратно в фильтр и теряются: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;tee - всю жизнь вроде как было копированием пакета, а &quot;заворотом с &lt;br&gt;&amp;gt;возвращением&quot; было divert. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что на 100 &quot;порту&quot; слушает этот трафик ? Для чего это всё? &lt;br&gt;&amp;gt;Где остальные части скриптов запуска ? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;На 100 ничего слушать и не обязано.&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; either accepted or continues with the next rule, depending on &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; net.inet.ip.fw.one_pass sysctl variable.  See ng_ipfw(4) for more &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; information on netgraph and ngtee actions. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И это уже не совпадает с вашим мнением: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Насколько я понимаю, ng_ipfw должен вернуть пакет обратно на следующее правило в любом &amp;gt;случае? Вот у меня он почему-то этого не делает и траффик где-то теряется.&lt;br&gt;&lt;br&gt;Я написал, что у меня net.inet.ip.fw.one_pass: 0&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Packets can be injected into netgraph(4) using either the netgraph or &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;     </description>
</item>

<item>
    <title>IPFW: ngtee не возвращает пакеты обратно (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88000.html#1</link>
    <pubDate>Fri, 29 Jan 2010 04:36:28 GMT</pubDate>
    <description>&amp;gt;Приветствую! &lt;br&gt;&amp;gt;Роутер, freebsd 7_2, работает как бридж - шейпер. &lt;br&gt;&amp;gt;Пакеты после прохождения в ngtee не возвращаются обратно в фильтр и теряются: &lt;br&gt;&lt;br&gt;tee - всю жизнь вроде как было копированием пакета, а &quot;заворотом с возвращением&quot; было divert.&lt;br&gt;&lt;br&gt;Что на 100 &quot;порту&quot; слушает этот трафик ? Для чего это всё? Где остальные части скриптов запуска ?&lt;br&gt;&lt;br&gt;&lt;br&gt;А пока вы отвечаете для себя на эти вопросы, почитаем маны вслух:&lt;br&gt;&lt;br&gt;man ipfw&lt;br&gt;&lt;br&gt;  ngtee cookie&lt;br&gt;             A copy of packet is diverted into netgraph, original packet is&lt;br&gt;             either accepted or continues with the next rule, depending on&lt;br&gt;             net.inet.ip.fw.one_pass sysctl variable.  See ng_ipfw(4) for more&lt;br&gt;             information on netgraph and ngtee actions.&lt;br&gt;&lt;br&gt;И это уже не совпадает с вашим мнением:&lt;br&gt;&lt;br&gt;&amp;gt;Насколько я понимаю, ng_ipfw должен вернуть пакет обратно на следующее правило в любом &amp;gt;случае? Вот у меня он почему-то этого не делает и траффик где-то теряется.&lt;br&gt;&lt;br&gt;man 4 ng_ipfw     - не привносит ничего нового в обсуждаемый вопрос...&lt;br&gt;&lt;br&gt; </description>
</item>

</channel>
</rss>
