[freebsd] FreeBSD 12.2 reply-to перестал работать

11 views
Skip to first unread message

skeletor

unread,
Jan 29, 2021, 3:14:55 AM1/29/21
to Рассылка FreeBSD UA
Всем привет.
После обновления с 12.1 на 12.2 перестал работать reply-to (есть 2
провайдера и ответы уходят через тот интерфейс, откуда пришли, а не
через route map) в файерволе pf. Причём на обоих машинах сразу с разным
набором правил. Как видно из tcpdump'a они просто уходят согласно route
map и никак не реагируют на правила reply-to / route-to.

Писал в freeb...@freebsd.org, но пока нет ответа. Вдруг тут кто-то
столкнулся с похожим знает в чём проблема и знает как решить :) . Или
может стоит оформить bug report?

Если надо - могу привести правила, но маловероятно, что дело в них, так
как это случилось сразу на 2-х машинах (заметил не сразу, ибо резервными
каналами пользуемся очень редко)

PS. Сейчас сделал через костыли в виде static route, но это неудобно и
не всегда применимо.
_______________________________________________
freebsd mailing list
fre...@uafug.org.ua
http://mailman.uafug.org.ua/mailman/listinfo/freebsd

Eugene Grosbein

unread,
Jan 29, 2021, 3:26:46 AM1/29/21
to skel...@lissyara.su, Рассылка FreeBSD UA
29.01.2021 15:14, skeletor пишет:

> Всем привет.
> После обновления с 12.1 на 12.2 перестал работать reply-to (есть 2 провайдера и ответы уходят через тот интерфейс, откуда пришли, а не через route map) в файерволе pf. Причём на обоих машинах сразу с разным набором правил. Как видно из tcpdump'a они просто уходят согласно route map и никак не реагируют на правила reply-to / route-to.
>
> Писал в freeb...@freebsd.org, но пока нет ответа. Вдруг тут кто-то столкнулся с похожим знает в чём проблема и знает как решить :) . Или может стоит оформить bug report?
>
> Если надо - могу привести правила, но маловероятно, что дело в них, так как это случилось сразу на 2-х машинах (заметил не сразу, ибо резервными каналами пользуемся очень редко)
>
> PS. Сейчас сделал через костыли в виде static route, но это неудобно и не всегда применимо.

Надо делать баг-репорт и потом дублировать в freebsd-net@ (гораздо гуще населён) со ссылкой на PR.
Я сам pf не использовал никогда, не подскажу (использую ipfw fwd для этого же).

Reply all
Reply to author
Forward
0 new messages