|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 24 Jan 2008 05:16:31 To : Andrey Ostanovsky Subject : Re: 6.3-Stable и IPFW FWD -------------------------------------------------------------------------------- Andrey Ostanovsky <Andrey.Ostanovsky@f1957.n5030.z2.fidonet.org> wrote: > Hello Vadim! > > 23 Jan 08 13:40, you wrote to me: > > AF>>> присутствует, причём он не менялся совсем.. и что самое > AF>>> интересное, само правило fwd - работает, т.е. счётчик на нём > AF>>> увеличивается, а пакет таки, уходит по дефолтовому маршруту.... > AF>>> (( причём это для tcp такое, icmp работает нормально... > AO>> Hадо переходить на pf. В ipfw последнее время какие-то > AO>> неадекватные изменения происходят. > VG> Это какие же? Огласите весь список. Баги, подлежащие исправлению после > VG> send-pr, в расчет не берем, они в любом файрволе могут быть. > > 1. Ругань на команду ipfw sh - кому мешало - непонятно. Скорее - кто-то > решил выпендриться. Помешало только тебе одному. Если ты сам используешь недокументированные фичи - твои проблемы. Hикто их не поддерживал и поддерживать не будет. > 2. То оно требует IPFW_FORWARD_EXTENDED для работы fwd то нет - > непредсказуемо. А это вообще было документировано на десять раз как в документации к релизу так и до выхода релиза. > 3. ipfw - самостоятельное форматирование того, что грузят в таблицу: а в > следующий раз - во что преобразуется? Тебе чёрным по-русски сказали: "это функционал и функционал полезный". Так что твой плач Ярославны, по несметному количеству недокументированных багов в ipfw, вообще говоря, малополезный. > > Hа машине, где два десятка скриптов работают по крону или еще как-то на > автомате - любое из этих "несущественных" изменений приводит к частичному > или полному прекращению работы скриптов. И ведь хрен отследишь. Hе > проверять же все скрипты каждый раз заново. Я новые машины уже перевожу, > где это возможно, на pf - там, вроде, пока фатально-революционных > преобразований не видно. Это надо сильно постараться, чтобы такие незначительные изменения в FBSD приводили к полной неработоспособности твоих машин при обновлениях. А мелкие недочёты, типа вышописанных ipfw table - обычное дело. Alexander --- ifmail v.2.15dev5.4 * Origin: uku (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/305292a49742c.html, оценка из 5, голосов 10
|