Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Маленький вопрос по Floating Rules[SOLVED]

    Scheduled Pinned Locked Moved Russian
    2 Posts 1 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      goliy
      last edited by

      Подскажите люди добрые,
      что может быть причиной тому, что при смене первого правила во floating с
      pass UDP * * * * * qP2P
      на
      block UDP * * * * * qP2P

      Вообще перестает все работать?
      Destanation host unreachable и тд.
      При том, что во floating далее все в порядке, есть куча разрешающих и сортирующих правил на http, ICMP и тд.

      qP2P(торрентовая, самая низко-приоритетная очередь. не default)
      (еще стоит и работает squid, если это может в этой ситуации на что-то влиять)
      Насколько я знаю, правила применяются с первого до последнего совпадения, проходя через все, причем наиболее приоритетное - последнее. Почему отключается все, при запрете трафика в qP2P?

      Еще интересная ситуация(я немного поэкспериментировал):
      при
      block   * * * * * * qP2P    
      pass UDP * * * * * qP2P  
      Пинги дальше роутера не идут(Destanation host unreachable), хотя инет есть, и в браузере все нормально работает.
      а если эти 2  первых правила местами поменять - вообще все работать перестает.

      Что тут творится_? Объясните логику поведения, пожалуйста.
      Что-то память совсем растерял..

      2.0.2-RELEASE (i386)
      Intel(R) Atom(TM) CPU 330 @ 1.60GHz
      eth: Intel 82574L
      DOM sata, 1Gb
      over 150 users

      1 Reply Last reply Reply Quote 0
      • G
        goliy
        last edited by

        посмотрел /etc/rules.debug - понял в чем дело. первые правила у меня пасс, а остальные queue.
        А в вэб-интерфейсе и не видно разницы. Слепой, запилил))

        2.0.2-RELEASE (i386)
        Intel(R) Atom(TM) CPU 330 @ 1.60GHz
        eth: Intel 82574L
        DOM sata, 1Gb
        over 150 users

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.