[FUGSPBR] ERROS no IPFW 2
William David Armstrong
bio em bsd-unix.com.br
Seg Out 28 00:36:42 BRT 2002
Eu sou novo na lista mando um abraço a todos .
venho aqui relatar um erro que reparei no IPFW 2 do FREEBSD 4.7.
já refiz o cvsup 4 vezes e sempre da o mesmo erro
olhem só reparem nesta regra
21000 157 25540 pipe 70 tcp from 192.168.33.2 80 to any out
via ep0
21100 0 0 pipe 80 tcp from any to 192.168.33.2
dst-port 80 in via ep0
reparem principalmente nisto
192.168.33.2 80 to any aqui deveria aparecer assim 192.168.33.2
src-port 80 to any
como aparece na segunda regra any to 192.168.33.2 dst-port 80 in
pois no manual do IPFW2 diz que estas são funções novas que somente o
IPFW2 tem
quando eu reescrevo a regra colocando o src-port ele me retorna o
seguinte.
Cerberus# ipfw add pipe 70 tcp from any src-port 80 to any out via
ep0
ipfw: missing ``to''
Cerberus#
já agora se eu coloco o dst-port
Cerberus# ipfw add pipe 80 tcp from any to any dst-port 80 in via ep0
22500 pipe 80 tcp from any to any dst-port 80 in via ep0
Cerberus#
ai ele aceita eu por o dst-port outro detalhe é que eu to fazendo um
Traffic Shaper de 10 KBytes/s utilizando esta regra
$IPFW add pipe 70 config mask src-ip 0x000000ff bw 10KBytes/s queue 100
red 0.002/30/99/0.1
$IPFW add pipe 80 config mask dst-ip 0x000000ff bw 20KBytes/s queue 100
red 0.002/30/80/0.1
mas o IPFW2 lê a regra mas não a executa de forma alguma.o trafego
atual é de fica em 16KBytes/s.
nem mesmo se eu mudo a regra pra
ipfw add pipe 70 tcp from any to any out via ep0
ipfw add pipe 70 config mask src-ip 0x000000ff src-port 80 bw 10KBytes/s
queue 100 red 0.002/30/99/0.1
bom não sei mas acho que isto é algum bug no IPFW2 pois também
estou tendo erros ao tentar configurar o MAC ( outra implementação
nova do IPFW2.)
outra coisa é que esta regra de pipe é uma regra simples tentem
executar ela no ipfw 1 e verão que vai funcionar numa boa.
pois quando executo o meu script de FW no freeBSD 4.6 ele funciona
numa boa.
mesmo detalhe a regra é lida mais não é executada já mostrei isso para
o Breno_BSD, chm0d, Gamk , fcampos todos do canal #FreeBSD da
BrasNet. ambos me aconselharam a procurar a fugs.
bom venho até aqui pedindo ajuda . e tb ja relatando estes erros .
acho que tb ja tem mais pessoas que estao com erros no IPFW2.
valeu
[]'s
_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
Mais detalhes sobre a lista de discussão freebsd