[FUG-BR] Problemas com PF

Danilo Lara daniloavl em yahoo.com.br
Segunda Março 26 17:15:28 BRT 2012


Eu aumentei o valor aqui e mesmo assim continua bloqueando. Acho que não é questão de limite de estados porque só bloqueia os pacotes smtp,internet consigo acessar normalmente.
Tem umas opções de limite de conexões na regra que libera o acesso,como: (max 180, source-track rule, max-src-nodes 150, max-src-states 10, tcp.closing 50, tcp.closed 5, tcp.finwait 45 ). Acredito que seja isso que esteja bloqueando. Vou fazer um teste retirando esses limites e aviso aqui.

Valeu!
 
Danilo Augusto Vicente Lara
daniloavl em gmail.com
Celular: +55 61 8177-1361


________________________________
 De: Luiz Gustavo <luizgustavo em mundounix.com.br>
Para: freebsd em fug.com.br 
Enviadas: Quinta-feira, 22 de Março de 2012 18:32
Assunto: Re: [FUG-BR] Problemas com PF
 
Em 22/03/2012 18:04, Danilo Lara escreveu:
> Pessoal,
> Aqui no serviço temos que ficar recarregando as regras do PF de 3 em
> 3 horas ou menos. De repente para de receber emails,ai rodamos um
> pfctl -f /etc/pf.conf e volta a receber. Alguém já passou por isso e
> tem uma idéia do que pode ser?
>
> Valeu!
>
>
>  
> Danilo Augusto Vicente Lara
> daniloavl em gmail.com
> Celular: +55 61 8177-1361
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Boa noite,

sera que não é o seu limit de estados de conexão ?!?!

veja a configuração do seu "set limit states" no pf.conf, se não 
existir, crie uma entrada pra ele.

você também pode ver como tá a tabela de estados com o comando: pfctl 
-si


Abraços

-- 
Luiz Gustavo Costa (Powered by BSD)
*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+*+
mundoUnix - Consultoria em Software Livre
http://www.mundounix.com.br
ICQ: 2890831 / MSN: contato em mundounix.com.br
Tel: 55 (21) 4063-7110 / 8194-1905 / (11) 4063-0407
Blog: http://www.luizgustavo.pro.br
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Mais detalhes sobre a lista de discussão freebsd