| Summary: | новые глюки в etcnet | ||
|---|---|---|---|
| Product: | Sisyphus | Reporter: | PITon <piton> |
| Component: | etcnet | Assignee: | Andrew Kornilov <hiddenman> |
| Status: | CLOSED FIXED | QA Contact: | qa-sisyphus |
| Severity: | enhancement | ||
| Priority: | P2 | CC: | ldv, rider, sem, shaba |
| Version: | unstable | ||
| Hardware: | all | ||
| OS: | Linux | ||
|
Description
PITon
2007-07-11 17:32:20 MSD
И в продолжение темы ip тоннелей: не дружат в etcnet фаервол и ipip тоннели. В syntax не описан протокол ipencap. Решается добавлением в этот файл строки: ipencap: --protocol ipencap. Да и с построением правил не совсем понятно. Запретить легко: drop ipencap from any а вот разрешить определенному хосту построить тоннель не получается. Банального allow не хватает. Вот и не понятно баг это или мое непонимание. 1. наверное, уже пора по умолчанию иметь NEVER_RMMOD=yes, ведь ядра 2.6 кругом 2. тут нужно Андрею посмотреть > 1. наверное, уже пора по умолчанию иметь NEVER_RMMOD=yes, ведь ядра 2.6 кругом
Committed revision 1158.
Ожидайте в 0.9.4
Давно исправлено. ack |