LINUX.ORG.RU

Проблема с PF на FreeBSD 10.


0

1

Поставил себе PF. Начались проблемы. При коннекте к MySQL из вне обрывались соединения на все порты к моему серверу. Увеличивается пинг раз в 20-200. К SSH повезет если подключусь. Решил проблему поставив сайт на ту же машину где и mysql. Но не на долго. Снова начались проблемы с коннектом к портам и с большим пингом. После выполнений service pf stop все работает идеально. В чем проблема? Правила в pf.conf

### INTERFACES ###
if = "{ vtnet0 }"

# Intra
table <intranet> { 87.228.20.100 }
pass in quick from <intranet> to any keep state

#Network
table <network> persist
block quick from <network>
pass in on $if proto tcp from any to any \
keep state (max-src-conn 50, max-src-conn-rate 10/1, \
overload <network> flush global)

pass in on $if proto udp from any to any \
keep state (max-src-conn 50, max-src-conn-rate 10/1, \
overload <network> flush global)
Пересобирал яро с опциями:
options		ALTQ
options		ALTQ_CBQ
options		ALTQ_RED
options		ALTQ_RIO
options		ALTQ_HFSC
options		ALTQ_PRIQ
options		ALTQ_NOPCC
device		pf
device		pflog
device		pfsync
В rc.conf
pf_enable="YES"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""
Логи есть, но как их конвертировать не знаю. Через tcpdump не удобно смотреть.



Последнее исправление: drunkwolfs (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.