Jump to content

Recommended Posts

Posted

При использовании констукции вида

ipfw add 300 netgraph 71 ip from any to any 

пакет посчитается давжды, ведь так?

 

Но если использовать конструкцию вида, то все будет правильно посчитано?

 

em1 - смотрит в инет

em2 - смотрит в локалку

 

ipfw add 300 netgraph 71 ip from any to any via em1
ipfw add 300 netgraph 71 ip from any to any out via em2 

в sysctl отключена опция net.inet.ip.fw.one_pass

Posted

И еще, поиск в гугле результатов не дал.

Что означает droped due to no socket?

Счетчик постоянно растет.

netstat -s -p udp

udp:

29149002 datagrams received

0 with incomplete header

10 with bad data length field

77 with bad checksum

194094 with no checksum

18779993 dropped due to no socket

131079 broadcast/multicast datagrams undelivered

0 dropped due to full socket buffers

0 not for hashed pcb

10237843 delivered

10244857 datagrams output

0 times multicast source filter matched

Posted
Что означает droped due to no socket?

Значит что у вас прилетел пакет для tcp/udp который никто не ждал.

Те пакет прилетел на "закрытый порт" - нет принимающего сокета от софтины чтобы его забрать. В частном случае для него нет записи в NAT таблице.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.