The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / FreeBSD)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Почему не открывается страница?, Hot2107 (ok), 07-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Почему не открывается страница?"  +/
Сообщение от Hot2107 (ok), 08-Фев-17, 13:16 
>> запустите что нибуть типа tcpdump на внешнем интерфейсе и посмотрите что там
>> в данных передается
> Да .Ответ по существу.Это называется пойди туда не знаю куда...Tcpdump за 10
> сек файл создал в 33245 Кб. LOL
> А если серьезно то udp различной длины на разные сайты  например:
> UDP, length 1427 и разную чушь типа seq 29954832:29954870, ack 1824314610,
> win 65535, length 38

Я честно говоря сколько по форумам с IPFW не лазил ни одного внятного,  рабочего примера фильтрации mac не нашел (в отличие от iptables где примеры на каждом шагу)
А если по вашему совету я и определю с помощью tcpdump что lenght слишком длинный или чего ещё, то это и так ясно из ответа сайта : timeout превышен при включенном layer2

Ответить | Правка | Наверх | Cообщить модератору

6. "Почему не открывается страница?"  +/
Сообщение от reader (ok), 08-Фев-17, 13:34 
>>> запустите что нибуть типа tcpdump на внешнем интерфейсе и посмотрите что там
>>> в данных передается
>> Да .Ответ по существу.Это называется пойди туда не знаю куда...Tcpdump за 10
>> сек файл создал в 33245 Кб. LOL
>> А если серьезно то udp различной длины на разные сайты  например:
>> UDP, length 1427 и разную чушь типа seq 29954832:29954870, ack 1824314610,
>> win 65535, length 38

LOL к тому что вы тут показали.
у Tcpdump есть фильтры.
Если вы идете на веб-сайт, то какой наx UDP. Если вас удивляют пакеты разной длины то ..., в общем непонятно какой помощи вы ждете с таким подходом.

> Я честно говоря сколько по форумам с IPFW не лазил ни одного
> внятного,  рабочего примера фильтрации mac не нашел (в отличие от
> iptables где примеры на каждом шагу)

потому что нужно искать не готовые примеры, а описания какие ограничения и нюансы добавляет net.link.ether.ipfw

> А если по вашему совету я и определю с помощью tcpdump что
> lenght слишком длинный или чего ещё, то это и так ясно
> из ответа сайта : timeout превышен при включенном layer2

перечитайте тот ответ, размер пакета и данные которые передаются - это не одно и тоже

Ответить | Правка | Наверх | Cообщить модератору

7. "Почему не открывается страница?"  +/
Сообщение от Hot2107 (ok), 08-Фев-17, 14:05 

Чего перечитывать? Если layer2 включен и разрешен например определенный mac то абсолютно все сайты не открываются а не какой-то конкретный. А  пинги  и трассировка туды идут без сбоя (если только один mac разрешен, а если разрешен десяток маков - то наблюдается до 80 %
потерянных пакетов)
Ответить | Правка | Наверх | Cообщить модератору

8. "Почему не открывается страница?"  +/
Сообщение от Hot2107 (ok), 08-Фев-17, 14:06 
>[оверквотинг удален]
>> нюансы добавляет net.link.ether.ipfw
>>> А если по вашему совету я и определю с помощью tcpdump что
>>> lenght слишком длинный или чего ещё, то это и так ясно
>>> из ответа сайта : timeout превышен при включенном layer2
>> перечитайте тот ответ, размер пакета и данные которые передаются - это не
>> одно и тоже
> Чего перечитывать? Если layer2 включен и разрешен например определенный mac то пбсолютно все сайты не открываются а не какой-то конкретный. А  пинги
> и трассировка туды идут без сбоя (если только один mac разрешен,
> а если разрешен десяток маков - то наблюдается до 80 %
> потерянных пакетов)

Ответить | Правка | Наверх | Cообщить модератору

9. "Почему не открывается страница?"  +/
Сообщение от Hot2107 (ok), 08-Фев-17, 14:34 
Я этим вопросом занималcя год назад. И никакого положительного результата ни на одном форуме даже на freebsd.org. Поэтому мне кажется это глюк ipfw о котором разработчики знают но упорно умалчивают. Думал что на FreeBSD 11.0-RELEASE-p7 что-то наметится позитивного - но видно а воз и ныне там. Так что приходится держать компьютер на Debian 8.7 чисто из-за  iptables для фильтрации mac
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру