был IPFW первой версии была такая конструкция правил: 05000 allow ip from хх.хх.хх.хх to уу.уу.уу.уу 05800 divert 8668 ip from any to any via rl0 все работало прекрасно По необходимости перешли на IPFW2 и данная конструкция перестала работать. Счетчик пакетов исправно увиличивается. Такое впечетление что пакет попавший под данное правило дальше не передается по очереди, а отбрасывается. Если меняешь правила местами все работает по прежнему, но во первых как мне кажется это не правильно, во вторых рушится вся система правил написанная до сих пор, в третих счетчики после диверта однозначно будут считать не правильно. Сообственно вопрос. Что я упустил? Где наступил на грабли?
|