Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 10750 из 10753 ==================================== RU.UNIX.BSD =
От   : Sergey Anohin                    2:5034/10.1        17 Jan 24 11:11:32
Кому : Eugene Grosbein                                     17 Jan 24 11:11:32
Тема : Re: Проблема с ipfw
FGHI : area://RU.UNIX.BSD?msgid=2:5034/10.1+f88b829f
На   : area://RU.UNIX.BSD?msgid=grosbein.net+fdf3b424
= Кодировка сообщения определена как: CP866 ==================================
==============================================================================
Hello, Eugene!

SA>> Пробую тут обновиться (12.2 до 12.4 хотя бы) и понимаю что ядро грузится, а вот
SA>> сеть не работает, точнее ipfw :(
EG> Что именно не работает в ipfw?

На сколько я понял, при переходе с 12.2 до 12.3 что-то поменяли в ipfw. Если ядро будет новее чем мир (допустим ядро 12.3, а мир 12.2),
NAT не запустится и сеть отвалится (я в тот момент не мог достучаться до удаленной машины) с такой ошибкой:

ipfw: setsockopt(IP_FW_NAT44_XCONFIG): Invalid argument

То есть приходится либо отключать инициализацию правил ipfw при загрузке системы, либо на страх и риск ставить мир и ядро одновременно
Материалы по теме:

https://www.mail-archive.com/freebsd-current@freebsd.org/msg184927.html
https://lists.freebsd.org/archives/freebsd-current/2021-September/000610.html
https://reviews.freebsd.org/D23450
https://bokut.in/note/2022/05/a-freebsd-12.3

В целом я более менее обновился:
FreeBSD server.5034.ru 13.2-RELEASE-p9 FreeBSD 13.2-RELEASE-p9 releng/13.2-c78c31d2e SERVER amd64
Но про глюк NAT и ipfw на сколько я понял в UPDATING никто не писал, что печально :(


С наилучшими пожеланиями, Sergey Anohin.

--- wfido
* Origin: https://5034.ru/wfido (2:5034/10.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.081586 секунды