<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>12304</bug_id>
          
          <creation_ts>2007-07-11 17:32:19 +0400</creation_ts>
          <short_desc>новые глюки в etcnet</short_desc>
          <delta_ts>2008-04-13 13:27:52 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>etcnet</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>enhancement</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="PITon">piton</reporter>
          <assigned_to name="Andrew Kornilov">hiddenman</assigned_to>
          <cc>ldv</cc>
    
    <cc>rider</cc>
    
    <cc>sem</cc>
    
    <cc>shaba</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>52700</commentid>
    <comment_count>0</comment_count>
    <who name="PITon">piton</who>
    <bug_when>2007-07-11 17:32:20 +0400</bug_when>
    <thetext>Замечено пару свежих глюков в etcnet.
1. На роутере существет десяток ipip тоннелей. При попытке опустить один из них 
при помощи ipdown выгружается модуль ipip и как следствие падают все поднятые 
на машине тоннели. 
Лечится добавлением в options строчки NEVER_RMMOD=yes (за подсказку большой 
респект hiddenman :))
Предалгается использовать эту опцию по умолчанию в следующих билдах etcnet.
2. efw не понимает в своих правилах адреса, оканчивающиеся на .net.
На правило:
snat-to 195.248.176.38 if from 192.168.1.58 to alkar.net
Получаю ответ:
ERROR: /sbin/efw: /sbin/iptables -t nat -A POSTROUTING -j SNAT --to-source 
195.248.176.38 --src 192.168.1.58 --dst alkar.
................
Т.е. net воспринимается как служебная команда. Я понимаю, что использовать 
запись dns в правилах, это моветон и лучше пользоваться переменными для этих 
целей, но все же.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>52747</commentid>
    <comment_count>1</comment_count>
    <who name="PITon">piton</who>
    <bug_when>2007-07-12 12:11:42 +0400</bug_when>
    <thetext>И в продолжение темы ip тоннелей:
не дружат в etcnet фаервол и ipip тоннели. В syntax не описан протокол ipencap.
Решается добавлением в этот файл строки: ipencap: --protocol ipencap.
Да и с построением правил не совсем понятно. Запретить легко:
drop ipencap from any
а вот разрешить определенному хосту построить тоннель не получается. Банального 
allow не хватает. Вот и не понятно баг это или мое непонимание.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>52901</commentid>
    <comment_count>2</comment_count>
    <who name="Denis Ovsienko">pilot</who>
    <bug_when>2007-07-15 16:12:52 +0400</bug_when>
    <thetext>1. наверное, уже пора по умолчанию иметь NEVER_RMMOD=yes, ведь ядра 2.6 кругом
2. тут нужно Андрею посмотреть</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>56260</commentid>
    <comment_count>3</comment_count>
    <who name="Denis Ovsienko">pilot</who>
    <bug_when>2007-10-06 23:04:56 +0400</bug_when>
    <thetext>&gt; 1. наверное, уже пора по умолчанию иметь NEVER_RMMOD=yes, ведь ядра 2.6 кругом
Committed revision 1158.

Ожидайте в 0.9.4</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>68211</commentid>
    <comment_count>4</comment_count>
    <who name="Andrew Kornilov">hiddenman</who>
    <bug_when>2008-04-13 04:01:28 +0400</bug_when>
    <thetext>Давно исправлено.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>68222</commentid>
    <comment_count>5</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2008-04-13 13:27:52 +0400</bug_when>
    <thetext>ack</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>