Версии пакетов: pve-manager-9.2.5-alt3 pve-firewall-6.0.5-alt1 Шаги воспроизведения: 1. Развернуть кластер PVE 2. Запустить сервисы на всех узлах: # systemctl enable --now pvefw-logger.service pve-firewall.service 3. Очистить конфигурацию firewall: # echo "" > /etc/pve/firewall/cluster.fw 4. Выполнить симуляцию # pve-firewall simulate 5. Выполнить: # echo $? Ожидаемое поведение: 4. Команда выводит результат симуляции с учётом текущего состояния (при выключенном файрволе трафик принимается по умолчанию), либо сообщение вида "firewall is disabled - no rules to simulate" 5. Завершение с кодом 0 Реальное поведение: 4. Вывод: Test packet: from : outside to : host proto : tcp no such chain 'PVEFW-INPUT' at /usr/share/perl5/PVE/FirewallSimulator.pm line 299. 5. Завершение с кодом 2 Дополнительно: 1. Также воспроизводится в P11, [P11 + 426365] 2. Если добавить минимальную конфигурацию: # cat > /etc/pve/firewall/cluster.fw << _EOF_ [OPTIONS] enable: 1 _EOF_ То правила создаются и результат команды: # pve-firewall simulate Test packet: from : outside to : host proto : tcp ACTION: DROP
pve-firewall-6.0.5-alt2 -> sisyphus: Wed Aug 19 2026 Sergey Konev <darisishe@altlinux> 6.0.5-alt2 - Handle unquoted PVESIG comments (Closes: 60162) - Simulator: handle disabled firewall (Closes: 60163)