LINUX.ORG.RU
ФорумAdmin

ipfw fwd in + ipfw out xmit не тот интерфейс

 , ,


0

1

Заметил такую штуку. Если на входящий («in») пакет сделать fwd для смены ему next-hop (старый next-hop был локалхостом в связи с тем что dst ip локальный, новый - внешний), то при последующем проходе правил на выходе для исходящего («out») пакета интерфейсом отправки всё равно значится «lo0». Т.е. пакет можно файрволить правилом с «out xmit lo0», однако на самом деле он шлётся по указанному в первом проходе файрволла next-hop-у через соответствующий ему интерфейс.

Планирую позже посмотреть маны и исходники на этот счёт, чтобы узнать это так и задумано или баг, и если баг то отправить репорт. А пока что написал тут, вдруг кто уже знает ответ.

★★★★★

Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от ChubaDuba

Не подходят. Точнее, первое по описание как раз то что я заметил, но там отрепорчено что в 10 версии уже всё работает. Второе про другое - там fwd пишут что вообще не работает. У меня наблюдается на 11.3 если что, кстати да надо будет проверить на более новых версиях.

firkax ★★★★★
() автор топика
Последнее исправление: firkax (всего исправлений: 2)