Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-27 Пенетрантность Boris Samorodov
27.03.2014 11:42, Andrey V. Elsukov пишет:
> On 27.03.2014 11:35, Boris Samorodov wrote:

>>> я не понял, ты на POSIX псишь?
>>> http://pubs.opengroup.org/onlinepubs/009695399/functions/inet_addr.html
>>
>> Я говорю, что, как мне кажется, в head это работает так же.
> 
> Привет,
> 
> я имел ввиду, что в head/ попытка добавления такой записи в таблицу не
> приводит к некорректному результату:
> 
> % sudo ipfw table 1 add 177.204/14
> ipfw: Invalid IPv4 address: 177.204

А, вот что пофикшено! Понял, спасибо.

-- 
WBR, Boris Samorodov (bsam)
FreeBSD Committer, http://www.FreeBSD.org The Power To Serve


Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-27 Пенетрантность Andrey V. Elsukov
On 27.03.2014 11:35, Boris Samorodov wrote:
>> я не понял, ты на POSIX псишь?
>> http://pubs.opengroup.org/onlinepubs/009695399/functions/inet_addr.html
> 
> Я говорю, что, как мне кажется, в head это работает так же.

Привет,

я имел ввиду, что в head/ попытка добавления такой записи в таблицу не
приводит к некорректному результату:

% sudo ipfw table 1 add 177.204/14
ipfw: Invalid IPv4 address: 177.204

-- 
WBR, Andrey V. Elsukov


Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-27 Пенетрантность Boris Samorodov
27.03.2014 10:26, Slawa Olhovchenkov пишет:
> On Thu, Mar 27, 2014 at 09:56:49AM +0400, Boris Samorodov wrote:
>> 26.03.2014 14:53, Andrey V. Elsukov пишет:
>>> On 24.03.2014 23:31, Vladislav V. Prodan wrote:
>>
> jason@jnb:~$ ping 177.204
> PING 177.204 (177.0.0.204): 56 data bytes
> ^C
> --- 177.204 ping statistics ---
> 3 packets transmitted, 0 packets received, 100.0% packet loss
>
> А PR точно писать, если не работает.
>>>
>>> Это уже исправлено в head/. Просто у кого-то нет времени сделать MFC :)
>>
>> На вчерашнем head (11.0-CURRENT amd64 r263748):
>> -
>> % ping 177.204
>> capability mode sandbox enabled
>> PING 177.204 (177.0.0.204): 56 data bytes
>> ^C
>> -
> 
> я не понял, ты на POSIX псишь?
> http://pubs.opengroup.org/onlinepubs/009695399/functions/inet_addr.html

Я говорю, что, как мне кажется, в head это работает так же.

-- 
WBR, Boris Samorodov (bsam)
FreeBSD Committer, http://www.FreeBSD.org The Power To Serve


Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-26 Пенетрантность Slawa Olhovchenkov
On Thu, Mar 27, 2014 at 09:56:49AM +0400, Boris Samorodov wrote:

> 26.03.2014 14:53, Andrey V. Elsukov пишет:
> > On 24.03.2014 23:31, Vladislav V. Prodan wrote:
> 
> >>> jason@jnb:~$ ping 177.204
> >>> PING 177.204 (177.0.0.204): 56 data bytes
> >>> ^C
> >>> --- 177.204 ping statistics ---
> >>> 3 packets transmitted, 0 packets received, 100.0% packet loss
> >>>
> >>> А PR точно писать, если не работает.
> > 
> > Это уже исправлено в head/. Просто у кого-то нет времени сделать MFC :)
> 
> На вчерашнем head (11.0-CURRENT amd64 r263748):
> -
> % ping 177.204
> capability mode sandbox enabled
> PING 177.204 (177.0.0.204): 56 data bytes
> ^C
> -

я не понял, ты на POSIX псишь?
http://pubs.opengroup.org/onlinepubs/009695399/functions/inet_addr.html


Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-26 Пенетрантность Boris Samorodov
26.03.2014 14:53, Andrey V. Elsukov пишет:
> On 24.03.2014 23:31, Vladislav V. Prodan wrote:

>>> jason@jnb:~$ ping 177.204
>>> PING 177.204 (177.0.0.204): 56 data bytes
>>> ^C
>>> --- 177.204 ping statistics ---
>>> 3 packets transmitted, 0 packets received, 100.0% packet loss
>>>
>>> А PR точно писать, если не работает.
> 
> Это уже исправлено в head/. Просто у кого-то нет времени сделать MFC :)

На вчерашнем head (11.0-CURRENT amd64 r263748):
-
% ping 177.204
capability mode sandbox enabled
PING 177.204 (177.0.0.204): 56 data bytes
^C
-

-- 
WBR, Boris Samorodov (bsam)
FreeBSD Committer, http://www.FreeBSD.org The Power To Serve


Re: [freebsd] Re: [freebsd] Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-26 Пенетрантность Andrey V. Elsukov
On 24.03.2014 23:31, Vladislav V. Prodan wrote:
>> jason@jnb:~$ ping 177.204
>> PING 177.204 (177.0.0.204): 56 data bytes
>> ^C
>> --- 177.204 ping statistics ---
>> 3 packets transmitted, 0 packets received, 100.0% packet loss
>>
>> А PR точно писать, если не работает.

Это уже исправлено в head/. Просто у кого-то нет времени сделать MFC :)

-- 
WBR, Andrey V. Elsukov


[freebsd] Re: [freebsd] Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-24 Пенетрантность Vladislav V. Prodan
24 марта 2014 г., 12:48 пользователь Anton Sayetsky  написал:
>
> 24 марта 2014 г., 8:32 пользователь Vasiliy P. Melnik
>  написал:
> > Пальцем в небо :)
> >
> > 177.204.0.0/14
> >
> > 177.204/16
> Точно в небо. ;)
> Нули пропускаются в середине, а не в конце, так что 177.204/14=177.0.0.204/14
>
> jason@jnb:~$ ping 177.204
> PING 177.204 (177.0.0.204): 56 data bytes
> ^C
> --- 177.204 ping statistics ---
> 3 packets transmitted, 0 packets received, 100.0% packet loss
>
> А PR точно писать, если не работает.


Спасибо всем за ответы и мнения.
Оформил PR - misc/187904




-- 
Vladislav V. Prodan
System & Network Administrator
http://support.od.ua
+380 67 4584408, +380 99 4060508
VVP88-RIPE


[freebsd] Re: [freebsd] Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-24 Пенетрантность Vasiliy P. Melnik
24 марта 2014 г., 12:48 пользователь Anton Sayetsky  написал:
> 24 марта 2014 г., 8:32 пользователь Vasiliy P. Melnik
>  написал:
>> Пальцем в небо :)
>>
>> 177.204.0.0/14
>>
>> 177.204/16
> Точно в небо. ;)
> Нули пропускаются в середине, а не в конце, так что 177.204/14=177.0.0.204/14

и на 9.2 поведение точно такое-же


ping 177.204
PING 177.204 (177.0.0.204): 56 data bytes
^C
--- 177.204 ping statistics ---
9 packets transmitted, 0 packets received, 100.0% packet loss


[freebsd] Re: [freebsd] Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-24 Пенетрантность Anton Sayetsky
24 марта 2014 г., 8:32 пользователь Vasiliy P. Melnik
 написал:
> Пальцем в небо :)
>
> 177.204.0.0/14
>
> 177.204/16
Точно в небо. ;)
Нули пропускаются в середине, а не в конце, так что 177.204/14=177.0.0.204/14

jason@jnb:~$ ping 177.204
PING 177.204 (177.0.0.204): 56 data bytes
^C
--- 177.204 ping statistics ---
3 packets transmitted, 0 packets received, 100.0% packet loss

А PR точно писать, если не работает.


[freebsd] Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-24 Пенетрантность Oleksandr V. Typlyns'kyi
Today Mar 24, 2014 at 05:08 Vladislav V. Prodan wrote:

> В файле таблицы 5
> среди множество адресов была(!) сеть:
> 177.204/14
> 
> сейчас в таблице она выглядит
> ::/0 0
> 
> Тобишь запрещает все сети.
> Это нормальное поведение? Или стоит открывать PR ?

  Припоминаю такое обсуждение:
  http://lists.freebsd.org/pipermail/freebsd-stable/2013-November/075954.html
  И исправление с выводом ошибки вместо тихого добавления в 10-ку не попало:
  http://svnweb.freebsd.org/base?view=revision&revision=258677

-- 
WNGS-RIPE


Re: [freebsd] Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-24 Пенетрантность Nike

24.03.2014 10:32, Vasiliy P. Melnik пишет:

Пальцем в небо :)

177.204.0.0/14

177.204/16

24 марта 2014 г., 5:08 пользователь Vladislav V. Prodan
 написал:

Имелся тазик с FreeBSD 9.0.
Cделал ему сразу обновление на 10.0

Наткнулся на непонятное.

Есть два правила ipfw:

...
05000   442216 reset ip from table(5) to me dst-port 80,8000-8080 via
re0
0501031542 reset ip from me 80,8000-8080 to table(5) via re0

В файле таблицы 5
среди множество адресов была(!) сеть:
177.204/14

сейчас в таблице она выглядит
::/0 0

Тобишь запрещает все сети.

Это нормальное поведение? Или стоит открывать PR ?


--
Vladislav V. Prodan
System & Network Administrator
http://support.od.ua
+380 67 4584408, +380 99 4060508
VVP88-RIPE

inetnum: 177.204/14
aut-num: AS18881
abuse-c: GOI
owner: Global Village Telecom
ownerid: 003.420.926/0002-05
responsible: Eng&Op Dados
country: BR
owner-c: GEI26
tech-c: GVO6
inetrev: 177.204/14
nserver: dns1.gvt.net.br


[freebsd] Re: [freebsd] Формат сетей в таблицах ipfw в 10-ке

2014-03-23 Пенетрантность Vasiliy P. Melnik
Пальцем в небо :)

177.204.0.0/14

177.204/16

24 марта 2014 г., 5:08 пользователь Vladislav V. Prodan
 написал:
> Имелся тазик с FreeBSD 9.0.
> Cделал ему сразу обновление на 10.0
>
> Наткнулся на непонятное.
>
> Есть два правила ipfw:
>
> ...
> 05000   442216 reset ip from table(5) to me dst-port 80,8000-8080 via
> re0
> 0501031542 reset ip from me 80,8000-8080 to table(5) via re0
>
> В файле таблицы 5
> среди множество адресов была(!) сеть:
> 177.204/14
>
> сейчас в таблице она выглядит
> ::/0 0
>
> Тобишь запрещает все сети.
>
> Это нормальное поведение? Или стоит открывать PR ?
>
>
> --
> Vladislav V. Prodan
> System & Network Administrator
> http://support.od.ua
> +380 67 4584408, +380 99 4060508
> VVP88-RIPE