allein
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Вот что выдает tcpdump –n –e -i em1 ether proto 0x8864 Код: ........................... 248.180.167: ESP(spi=0x4d6c058c,seq=0x38d), length 108 08:18:10.681996 00:18:b9:53:50:dc > 00:30:48:8b:51:33, ethertype PPPoE S (0x8864), length 150: PPPoE [ses 0xc67] IP (0x0021), length 130: 195.xxx.xxx.xxx > 212.xxx.xxx.xxx: ESP(spi=0xc09fa389,seq=0x1262), length 108 08:18:10.682845 00:30:48:8b:51:33 > 00:18:b9:53:50:dc, ethertype PPPoE S (0x8864), length 102: PPPoE [ses 0xc67] IP (0x0021), length 82: 81.xxx.xxx.xxx > 195.xxx.xxx.xxx: ESP(spi=0x07ae65ad,seq=0x1409), length 60 ........................... | Версия фряхи - FreeBSD 7.0-RELEASE Состояние важных переменных Код: net.inet.ip.fw.enable: 1 net.link.ether.ipfw: 1 net.link.bridge.ipfw: 1 net.link.bridge.log_stp: 0 net.link.bridge.pfil_local_phys: 0 net.link.bridge.pfil_member: 0 net.link.bridge.pfil_bridge: 1 net.link.bridge.ipfw_arp: 0 net.link.bridge.pfil_onlyip: 0 | Данные проходят через мост нормально. У меня есть еще второй мост, там трафик просто ходит, без PPPOE и ipfw нормально видит третий и четвертый уровень (логирует и айпишники, порты). А на этом все что удается добиться, это Код: Jan 20 16:55:39 bridge2 kernel: ipfw: 1000 Accept MAC out via em2 Jan 20 16:55:39 bridge2 kernel: ipfw: 1000 Accept MAC out via em1 Jan 20 16:55:39 bridge2 kernel: ipfw: 1000 Accept MAC out via em2 Jan 20 16:55:39 bridge2 kernel: ipfw: 1000 Accept MAC out via em1 Jan 20 16:55:39 bridge2 kernel: ipfw: 1000 Accept MAC out via em2 Jan 20 16:55:39 bridge2 kernel: ipfw: 1000 Accept MAC out via em1 Jan 20 16:55:39 bridge2 kernel: ipfw: 1000 Accept MAC out via em1 |
|