就為了這個 ipfilter, 原本只要 2 小時就搞定的東西花了 12 小時還是原地踏步 orz
ipfilter 有個好用的 keep state 選項, 但是這次就是死在這裡, 同樣的 kenrel, 同樣的 OS, 硬體也幾乎一樣(除了 CPU 從 atom 230 換成 atom 330), 但是一台跑得很正常, 另一台則是沒有辦法 keep state, 連線被擋光光... 翻遍了 ipfilter howto 還有 google 也沒看到相關的問題. 加上流量也很小, 不會有 state table 會被洗得太快的問題, 也不確定加上 flags S 以後會不會有效...
加了 flags S 再不行的話可能就要換用 pf 了, 可是 pf 配上 miniupnpd 感覺沒有 ipfilter 配 linuxigd 穩定, 有點難以抉擇...
訂閱:
張貼留言 (Atom)
FreeBSD 13.1 Release-p7
FreeBSD-SA-23:02.openssh (13.1 不是用 openssh 9.1 所以沒事) FreeBSD-SA-23:03.openssl
-
福井県の企業支援サイト「ふくいナビ」が全データを完全に消失、復旧は不可能 | 日経クロステック(xTECH) サーバ管理会社が契約更新ミス 「ふくいナビ」全データがクラウドから消失、復旧不能に - ITmedia NEWS 雲端本來就沒有想像中的安全,只要雲端公司隨便有個...
-
Google 之前說要停掉免費版 Workspace, 然後現在又搞了一個免費的 Essentials Starter 版本!? 限制 25 人使用, 但是不提供 Gmail. Essentials 版本 - Google Workspace 管理員說明 沒有 Gmail...
-
先作個清單出來以免到時候忘記了... 神霊狩/GHOST HOUND 原作 Production I.G 士郎正宗 監督 中村隆太郎 2007-10-18 23:30~24:00 WOWOW スケッチブック ~full color'S~ 監修 佐藤順一 2007-10-0...
看來發現兇手了...不僅Ipfilter有問題,這幾天已經發現死了兩次Panic都是跟CPU有關
回覆刪除看來是SMP的問題....
所以要來換pf了嗎??
回覆刪除加上flags S還是不行...不過今天觀察把HT關掉還沒出現panic
回覆刪除可能的話我還是把系統UPDATE後重新COMPILE好了...
可能的話最好把build環境也升一升
回覆刪除當然我這邊轉移pf的動作也不會停就是,總是要留個後路...