PF nad bridge
Milan Cizek
cizek.milan at seznam.cz
Wed May 6 20:59:23 CEST 2009
Ahoj,
> > A co tcpdump na stroji x.x.x.x, ukaze nejake pozadavky na
> portu 8080
> > ?
>
> na ten stroj x.x.x.x nic nedorazí. Ale z toho BSD s PF
> "telnet x.x.x.x 8080"
> vrátí HTML page.
> Pro jistotu mam během testovani v ipfw pouze allow all from
> any to any.
Ještě jsem zkusil, co loguje pflog na daném stroji (tcpdump -n -e -ttt -i
pflog0 port 8080). Podle něj něco odchází nebo se alespoň snaží odejít. Ale
příliš nerozumím "bad hdr", z jakého důvodu je hlavička bad, popř. co to
může způsobovat.
000000 rule 0/0(match): rdr in on rl0: 192.168.1.12.2243 > X.X.X.X.8080:
tcp 28 [bad hdr length 0 - too short, < 20]
More information about the Users-l
mailing list