strano problema di flood da pf

Matteo Sgalaberni <[email protected]> Mon, 21 Jul 2014 10:04:32 +0200 (CEST)
Newsgroups gmane.os.freebsd.italian.esperti
Message-ID <[email protected]>
Ciao a tutti,

sto provando pfsense, sotto c'è freebsd 8.3

Sto rilevando questa cosa che non riesco a spiegarmi. Descrivo come riprodurla:

em0 e em1 connesse allo stesso segmento di rete L2.

em0 ha un ip 

em1 nessun ip (ma è ininfluente)

se applico le seguenti rule pf:
pass in quick on em0 route-to (em0 172.16.22.99) inet all flags S/SA keep state
pass in quick on em0 inet all flags S/SA keep state

dopo pochi istanti tutte le interfacce di rete della rete su quel L2 vengono floodate da pacchetti UDP in broadcast.

Sembra che il box freebsd riscriva tutti i pacchetti UDP in broadcast che "legge" sulla rete, vedo sulla rete infatti una quantità allucinante di pacchetti provenienti dal mac-address della em0 ma con IP dell'host che li ha generati.

Per fermare questo flood che killa di fatto la rete posso fare solo due cose:
- ifconfig em1 down
oppure:
- pfctl -d

SE riattivo il firewall (pfctl -e) e faccio risalire la em1 di nuovo riparte il traffico killer.

Avete idea di come si possa spiegare tutto questo?

Premetto che non c'è nessun bridge attivo (nessuna interfaccia bridge0 o simile, questo significa che non c'è nessun bridge attivo vero?)

Grazie!!!

Matteo

_______________________________________________
Esperti mailing list
[email protected]
http://mailman.gufi.org/mailman/listinfo/esperti