[FUGSPBR] ERROS no IPFW 2

William David Armstrong bio em bsd-unix.com.br
Seg Out 28 00:36:42 BRT 2002


Eu  sou novo na lista  mando um abraço a todos .

venho  aqui  relatar um erro que reparei  no IPFW  2  do FREEBSD 4.7.   
já refiz o cvsup 4 vezes  e  sempre da o mesmo erro

olhem só   reparem nesta regra
21000        157      25540 pipe 70 tcp from 192.168.33.2 80 to any out 
via ep0
21100          0          0       pipe 80 tcp from any to 192.168.33.2 
dst-port 80 in via ep0
reparem principalmente nisto

192.168.33.2 80 to any   aqui  deveria aparecer assim  192.168.33.2 
src-port 80 to any
como aparece na segunda regra any to 192.168.33.2 dst-port 80 in

pois no manual do IPFW2  diz  que estas são funções novas  que somente o 
IPFW2  tem
quando eu reescrevo a regra  colocando o src-port ele  me retorna o 
seguinte.

Cerberus# ipfw add pipe 70 tcp from any src-port 80 to any out via 
ep0         
ipfw: missing ``to''
Cerberus#

já agora se eu  coloco o dst-port

Cerberus# ipfw add pipe 80 tcp from any to any dst-port 80 in via ep0
22500 pipe 80 tcp from any to any dst-port 80 in via ep0
Cerberus#

ai ele aceita eu por o dst-port outro detalhe  é que eu to fazendo um 
Traffic Shaper de  10 KBytes/s  utilizando esta regra

$IPFW add pipe 70 config mask src-ip 0x000000ff bw 10KBytes/s queue 100 
red 0.002/30/99/0.1
$IPFW add pipe 80 config mask dst-ip 0x000000ff bw 20KBytes/s queue 100 
red 0.002/30/80/0.1

mas  o  IPFW2  lê a regra mas não a executa de forma alguma.o trafego 
atual é de  fica em 16KBytes/s.
nem mesmo se eu   mudo a regra pra  

ipfw add pipe 70 tcp from any to any out via ep0 
ipfw add pipe 70 config mask src-ip 0x000000ff src-port 80 bw 10KBytes/s 
queue 100 red 0.002/30/99/0.1

bom não sei   mas acho que isto é algum bug  no IPFW2  pois também 
 estou tendo erros ao tentar configurar o MAC  ( outra implementação 
nova do IPFW2.)
outra  coisa é  que esta regra de pipe é uma regra simples tentem 
executar ela  no  ipfw 1 e verão que  vai funcionar numa  boa.

pois quando executo o meu script de FW  no freeBSD 4.6  ele funciona 
 numa boa.

mesmo detalhe a regra é lida mais não é  executada  já mostrei isso para 
o  Breno_BSD, chm0d, Gamk , fcampos todos  do  canal  #FreeBSD  da 
 BrasNet. ambos me aconselharam a procurar  a fugs.

bom venho até aqui  pedindo ajuda . e tb ja relatando estes  erros . 
acho que tb  ja  tem  mais pessoas que  estao com erros no IPFW2.


valeu
[]'s
_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd