Re: unreach net [ipfw]

From: Bernd Walter <ticso(at)cicely9.cicely.de>
Date: Sun, 23 Mar 2003 17:34:01 +0100

On Sun, Mar 23, 2003 at 05:15:06PM +0100, Otto Kucera wrote:
> hi!
>
> mir wiederfährt hier was seltsames. ich hab einen neuen kernel gebaut.
> die kernel conf hab ich schon auf anderen maschinen benutzt.

Welche Version?

> seit dem hab ich mit ipfw als letzte regel:
>
> 65535 x x x unreach net ip from to any

unreach net ist ungewöhnlich.
Je nach Konfiguration sollte dort ein allow oder deny stehen.
Bist du sicher, daß deine Kernelversion mit deinem Userland
übereinstimmt?

> es wird jeder traffic mit dieser regel behandelt obwohl ich schon als
> 65000 allow ip from any to any geschrieben hab. normaler weiße steht
> dort nicht unreach net. was hab ich falsch gemacht?

Gute Frage - das kannst aber leider nur du selber wissen.

-- 
B.Walter                   BWCT                http://www.bwct.de
ticso(at)bwct.de                                  info(at)bwct.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 23 Mar 2003 - 17:34:55 CET

search this site