<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>11318</bug_id>
          
          <creation_ts>2007-04-02 23:05:38 +0400</creation_ts>
          <short_desc>Port forwarding не работает для udp</short_desc>
          <delta_ts>2007-04-06 15:38:05 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>alterator-ovz</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>blocker</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Anton Farygin">rider</reporter>
          <assigned_to name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</assigned_to>
          <cc>inger</cc>
    
    <cc>ldv</cc>
    
    <cc>mike</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>47685</commentid>
    <comment_count>0</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2007-04-02 23:05:39 +0400</bug_when>
    <thetext>Система - Sisyphus. Установлено всё было с предыдущей беты инсталятора. Обновлено.
$ rpm -qa|grep ovz
kernel-image-ovz-smp-2.6.18-alt11
alterator-ovz-0.3-alt1
spt-profiles-ovz-0.2-alt1

Создан некий ovz контейнер с caching-nameserver. Он настроен и работает.

После этого захотелось попробовать Port Forwarding. 
Видимого результата не заметил (на хост системе 53-й порт всё так же закрыт).</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47703</commentid>
    <comment_count>1</comment_count>
    <who name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</who>
    <bug_when>2007-04-03 11:14:41 +0400</bug_when>
    <thetext>Без вывода iptables -t nat -nL, ip r l, и /var/log/configd.log информация не
представляет интереса.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47705</commentid>
    <comment_count>2</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2007-04-03 11:32:31 +0400</bug_when>
    <thetext># iptables -t nat -nL
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         
DNAT       tcp  --  0.0.0.0/0            192.168.0.3         tcp dpt:53
to:192.0.2.101:53 

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         
SNAT       0    --  192.0.2.101          0.0.0.0/0           to:192.168.0.3 

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

# ip r l
192.168.0.2 dev venet0  scope link 
192.168.0.0/24 dev eth0  proto kernel  scope link  src 192.168.0.3 
default via 192.168.0.1 dev eth0 

Лог:
Warning: too large value for OOMGUARPAGES=6144:9223372036854775807 was truncated
Warning: too large value for PHYSPAGES=0:9223372036854775807 was truncated
Saving current rules to /etc/sysconfig/iptables: [ DONE ]
Saving current rules to /etc/sysconfig/iptables: [ DONE ]
Warning: too large value for VMGUARPAGES=6144:9223372036854775807 was truncated
Warning: too large value for OOMGUARPAGES=6144:9223372036854775807 was truncated
Warning: too large value for PHYSPAGES=0:9223372036854775807 was truncated
Warning: too large value for VMGUARPAGES=6144:9223372036854775807 was truncated
Warning: too large value for OOMGUARPAGES=6144:9223372036854775807 was truncated
Warning: too large value for PHYSPAGES=0:9223372036854775807 was truncated
Warning: too large value for VMGUARPAGES=6144:9223372036854775807 was truncated
Warning: too large value for OOMGUARPAGES=6144:9223372036854775807 was truncated
Warning: too large value for PHYSPAGES=0:9223372036854775807 was truncated
</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47706</commentid>
    <comment_count>3</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2007-04-03 11:34:55 +0400</bug_when>
    <thetext>при этом:
# nslookup www.ru 192.168.0.3
- не работает

# nslookup www.ru localhost
- не работает

А вот так работает
# nslookup www.ru 192.168.0.2
Server:         192.168.0.2
Address:        192.168.0.2#53

Non-authoritative answer:
Name:   www.ru
Address: 194.87.0.50
</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47707</commentid>
    <comment_count>4</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2007-04-03 11:36:07 +0400</bug_when>
    <thetext>Поднимаю до blocker</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47708</commentid>
    <comment_count>5</comment_count>
    <who name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</who>
    <bug_when>2007-04-03 11:40:11 +0400</bug_when>
    <thetext>(In reply to comment #0)
...
&gt; После этого захотелось попробовать Port Forwarding. 
&gt; Видимого результата не заметил (на хост системе 53-й порт всё так же закрыт).

Если порт проверяется с хост системы, то 53 порт там естественно закрыт - DNAT
работает только для внешних подключений. Что говорит проверка 53 порта с другой
машины?

PS Я не вижу повода поднимать Severity.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47722</commentid>
    <comment_count>6</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2007-04-03 13:21:16 +0400</bug_when>
    <thetext>неработающая функциональность - это блокер.

Снаружи порт видно, но при попытке к нему соедениться ничего не происходит.

Проверь у себя, это будет проще всего. у меня воспроизвелось на нескольких
машинах в разных сетях.
</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47723</commentid>
    <comment_count>7</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2007-04-03 13:26:43 +0400</bug_when>
    <thetext>dns ходит по tcp в основном для zone transfer.
всё остальное по udp.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47724</commentid>
    <comment_count>8</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2007-04-03 13:30:46 +0400</bug_when>
    <thetext>nslookup тоже не работает.

да, собственно в правилах видно что пробрасываются только tcp.. видимо это не
правильно, и пробрасывать желательно ещё и UDP.
</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47725</commentid>
    <comment_count>9</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2007-04-03 13:34:21 +0400</bug_when>
    <thetext>Из того, что мы штатно помещаем в контейнер, насколько я помню, только bind
нуждается в этой возможности.  Хотя возможность выбрать в интерфейсе udp может
пригодиться где-то ещё.
</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47726</commentid>
    <comment_count>10</comment_count>
    <who name="Sir Raorn">raorn</who>
    <bug_when>2007-04-03 13:38:11 +0400</bug_when>
    <thetext>Ещё ntpd...</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47728</commentid>
    <comment_count>11</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2007-04-03 13:45:46 +0400</bug_when>
    <thetext>ну мало ли что народ в контейнер положит.. там же есть возможность произвольное
количестве пакетов установить.

Кстати, а как контейнер и хост систему обновлять через WEB интерфейс ? что
что-то такой кнопки там не нашёл.
</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47730</commentid>
    <comment_count>12</comment_count>
    <who name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</who>
    <bug_when>2007-04-03 13:55:39 +0400</bug_when>
    <thetext>(In reply to comment #6)
&gt; неработающая функциональность - это блокер.
&gt; 
если она не заявлена/ее неправильно используют - отнюдь.

(In reply to comment #11)
&gt; Кстати, а как контейнер и хост систему обновлять через WEB интерфейс ? что
&gt; что-то такой кнопки там не нашёл.
а как это относится к данной ошибке? 

</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>47814</commentid>
    <comment_count>13</comment_count>
    <who name="Konstantin A Lepikhov (L.A. Kostis)">lakostis</who>
    <bug_when>2007-04-04 00:02:37 +0400</bug_when>
    <thetext>Fixed in 0.3-alt2</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>48081</commentid>
    <comment_count>14</comment_count>
    <who name="Anton Farygin">rider</who>
    <bug_when>2007-04-06 15:38:05 +0400</bug_when>
    <thetext>А где пакет в sisyphus ?
</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>