Hi!

Собрал transparent на FreeBSD при помощи ipfw fwd (точнее осталось от
сквида). Протестировал с нескольких пулов - работает замечательно.
Через некоторое время один клиент начал жаловаться, что не открываются
странички, выводится ошибка прокси (BADPORTS). При анализе логов наткнулся
на обилие строчек transparent/redir(): NAT open failed: Permition denide
Заглянув в код обнаружил, что oops считает, что у меня ipfilter и
действует соответственно. Выкусил из конфига HAVE_IPF, пересобрал oops и
все заработало как надо.

Игорь, а можно как и в сквиде, использовать ipfilter не по
наличию в системе соотв. хидеров а при явном указании при сборке напр.
--enable-ipf-transparent? Тогда по моим граблям не пройдут другие :-)

И еще вопрос по wccp. Так-же отлично собралось и работает wccp2 на FreeBSD
4.9 с опубликованым сдесь патчем. Но при использовании wccp2 теперь при
апгрейде системы зависишь в какой-то мере от того, подойдут ли
существующие патчи или напишут ли новые. В том-же сквиде wccp1 работает
без каких либо сторонних патчей. Насколько трудно сделать опционально
сборку/выбор в конфиге версию wccp?

Спасибо!

/kha0s

=====================================================================
If you would like to unsubscribe from this list send message to
[EMAIL PROTECTED] with "unsubscribe oops" in message body.
Archive is accessible on http://lists.paco.net/oops-rus/

Дати відповідь електронним листом