2009-10-25

[FreeBSD] 奇妙的 ipfilter...

就為了這個 ipfilter, 原本只要 2 小時就搞定的東西花了 12 小時還是原地踏步 orz

ipfilter 有個好用的 keep state 選項, 但是這次就是死在這裡, 同樣的 kenrel, 同樣的 OS, 硬體也幾乎一樣(除了 CPU 從 atom 230 換成 atom 330), 但是一台跑得很正常, 另一台則是沒有辦法 keep state, 連線被擋光光... 翻遍了 ipfilter howto 還有 google 也沒看到相關的問題. 加上流量也很小, 不會有 state table 會被洗得太快的問題, 也不確定加上 flags S 以後會不會有效...

加了 flags S 再不行的話可能就要換用 pf 了, 可是 pf 配上 miniupnpd 感覺沒有 ipfilter 配 linuxigd 穩定, 有點難以抉擇...

4 則留言:

  1. 看來發現兇手了...不僅Ipfilter有問題,這幾天已經發現死了兩次Panic都是跟CPU有關
    看來是SMP的問題....

    回覆刪除
  2. 加上flags S還是不行...不過今天觀察把HT關掉還沒出現panic
    可能的話我還是把系統UPDATE後重新COMPILE好了...

    回覆刪除
  3. 可能的話最好把build環境也升一升
    當然我這邊轉移pf的動作也不會停就是,總是要留個後路...

    回覆刪除

VMware ESXi 遠端線上升級 (upgrade from 6.0 to 6.5 with esxcli)

原本想說 ESXi 6.0 跑得好好的沒什麼問題, 上面的 FreeBSD 11.x 也順順跑, 沒想到升級到 12.x 就踩到大地雷... ESXi 6.0 的 vmxnet3 沒辦法在 FreeBSD 12.x上面用,升級上去以後回應時間會爆炸, 從本來的 〈1ms 變成 ...