<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw table 1 delete 192.168.0.1/32</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/96354.html</link>
    <description>Добрый день, коллеги.&lt;br&gt;&lt;br&gt;Столкнулся со странной проблемой со старым, добрым ipfw, прошу подключить коллективный разум.&lt;br&gt;&lt;br&gt;&lt;br&gt;Входные параметры: &lt;br&gt;# uname -a&lt;br&gt;FreeBSD 9.0-RELEASE FreeBSD 9.0-RELEASE #0: Sun Oct 25 14:52:29 KRAT 2012     root&#064;firewall :/sys/amd64/compile/bgp_w_ipfw amd64&lt;br&gt;&lt;br&gt;# kldstat&lt;br&gt;Id Refs Address            Size     Name&lt;br&gt; 1   13 0xffffffff80200000 11eaf08  kernel&lt;br&gt; 2    1 0xffffffff81612000 2a120    pf.ko&lt;br&gt; 3    5 0xffffffff8163d000 8dfa     netgraph.ko&lt;br&gt; 4    1 0xffffffff81646000 5833     ng_netflow.ko&lt;br&gt; 5    1 0xffffffff8164c000 2041     ng_ksocket.ko&lt;br&gt; 6    1 0xffffffff8164f000 1561     ng_ether.ko&lt;br&gt; 7    1 0xffffffff81651000 1b8d     ng_socket.ko&lt;br&gt;&lt;br&gt;&lt;br&gt;Ядро собрано с поддержкой ipfw, dummynet, пара девайсов типа device lagg. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Раз в минуту прилетает с крона команда:&lt;br&gt;/sbin/ipfw -qn /scr/deny.ipfw &amp;&amp; /sbin/ipfw table 1 flush &amp;&amp; /sbin/ipfw -q /scr/deny.ipfw&lt;br&gt;&lt;br&gt;как видно - проверка синтаксиса, очистка таблицы, добавление адресов с файлика.&lt;br&gt;&lt;br&gt;#ipfw show 3&lt;br&gt;00003        12963        </description>

<item>
    <title>ipfw table 1 delete 192.168.0.1/32 (кегна)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/96354.html#4</link>
    <pubDate>Sat, 07 Nov 2015 08:27:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; это еще было на фре 4.7 (к слову эта фря еще &lt;br&gt;&amp;gt; в работе :) ), на ней так же активно используются таблицы, &lt;br&gt;&amp;gt; даже более чем на &quot;проблемной&quot; 9ке, но залипаний нет, аптаймы уж &lt;br&gt;&amp;gt; годами исчисляются...&lt;br&gt;&amp;gt; Задача стоит в том чтоб плавно мигрировать на новое железо, удалив из &lt;br&gt;&amp;gt; цепочек 4.7, повешав задачи на 9ку и заменить 9ку на 10.2.. &lt;br&gt;&amp;gt; Как думаете, в 10.2 проблема может присутствовать? Вроде как фаервол подвергался &lt;br&gt;&amp;gt; переработкам где-то между 9 и 10.2...?&lt;br&gt;&amp;gt; И может есть идеи как повторить глюк?&lt;br&gt;&amp;gt; Да, асинхронных правок таблиц нет.&lt;br&gt;&lt;br&gt;Обновите ядро и мир до 9.0-RELENG, по-моему как раз правили этот баг после 9.0-RELEASE.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw table 1 delete 192.168.0.1/32 (butcher)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/96354.html#3</link>
    <pubDate>Fri, 06 Nov 2015 15:47:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; На всякий случай между флушем и добавлением вписал паузу, такой костыль, помнится, &lt;br&gt;&amp;gt; помог с багом удалений пайпов в которых могли находиться пакеты, но &lt;br&gt;&amp;gt; это еще было на фре 4.7 (к слову эта фря еще &lt;br&gt;&amp;gt; в работе :) ), на ней так же активно используются таблицы, &lt;br&gt;&amp;gt; даже более чем на &quot;проблемной&quot; 9ке, но залипаний нет, аптаймы уж &lt;br&gt;&amp;gt; годами исчисляются...&lt;br&gt;&amp;gt; Задача стоит в том чтоб плавно мигрировать на новое железо, удалив из &lt;br&gt;&amp;gt; цепочек 4.7, повешав задачи на 9ку и заменить 9ку на 10.2.. &lt;br&gt;&amp;gt; Как думаете, в 10.2 проблема может присутствовать? Вроде как фаервол подвергался &lt;br&gt;&amp;gt; переработкам где-то между 9 и 10.2...?&lt;br&gt;&lt;br&gt;Эта проблема была исправлена уже после выхода 9.0. Так что вам нужно обновляться, для того чтобы не сталкиваться с ней.&lt;br&gt;https://svnweb.freebsd.org/base?view=revision&amp;revision=257389&lt;br&gt;</description>
</item>

<item>
    <title>ipfw table 1 delete 192.168.0.1/32 (2ihi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/96354.html#2</link>
    <pubDate>Thu, 05 Nov 2015 03:26:14 GMT</pubDate>
    <description>А что является причиной, не помните?&lt;br&gt;&lt;br&gt;На всякий случай между флушем и добавлением вписал паузу, такой костыль, помнится, помог с багом удалений пайпов в которых могли находиться пакеты, но это еще было на фре 4.7 (к слову эта фря еще в работе :) ), на ней так же активно используются таблицы, даже более чем на &quot;проблемной&quot; 9ке, но залипаний нет, аптаймы уж годами исчисляются...&lt;br&gt;&lt;br&gt;Задача стоит в том чтоб плавно мигрировать на новое железо, удалив из цепочек 4.7, повешав задачи на 9ку и заменить 9ку на 10.2.. Как думаете, в 10.2 проблема может присутствовать? Вроде как фаервол подвергался переработкам где-то между 9 и 10.2...? &lt;br&gt;&lt;br&gt;И может есть идеи как повторить глюк?&lt;br&gt;&lt;br&gt;Да, асинхронных правок таблиц нет.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw table 1 delete 192.168.0.1/32 (кегна)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/96354.html#1</link>
    <pubDate>Tue, 03 Nov 2015 14:03:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; сетка 123.123.123.0/24 стала попадать под это правило. Причем маршрутизатор знает её &lt;br&gt;&amp;gt; в составе сети с бОльшей маской - /21, а адреса с &lt;br&gt;&amp;gt; этой сети но с диапазона отличного от 123.123.123.0/24 ходят нормально.&lt;br&gt;&amp;gt; На лицо странный баг фаервола. Тут собственно вопрос - как грохнуть этот &lt;br&gt;&amp;gt; адрес, как убить таблицу, чё вапще делать? :) Ребут не предлагать, &lt;br&gt;&amp;gt; флуш фаервола тоже.&lt;br&gt;&amp;gt; Испробовали с коллегами всякие прямолинейные комбинации типа ipfw delete table 1, ipfw &lt;br&gt;&amp;gt; table 1 delete ip, ipfw table 1 flush итд - ничего &lt;br&gt;&amp;gt; не помогло.&lt;br&gt;&amp;gt; Прошу помощи :) &lt;br&gt;&lt;br&gt;старая бага с таблицами... по-моему решений так и нет... странно что проявляется на 9.0... вроде бы было пофикшено в 8-ых ветках, но видимо тут либо обновлять ядро и мир до текущего состояния... либо ребут )&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
