← Back to team overview

sslug-teknik team mailing list archive

Re: iptables problem (FIN når ikke altid igennem)

 

In <20000824145023.A25808@xxxxxxxxxxxxxxxx> torben fjerdingstad <unitfj@xxxxxxxxxxxxxxxx> writes:

>Jeg har det problem med linux-2.4.0-test3 + iptables at den
>ikke altid tillader at mine forbindelser bliver afsluttet.

>Connections hænger fordi den sidste FIN ikke får lov at
>komme ind.

Det lyder jo umiddelbart som om NAT entry'et bliver droppet for
tidligt. Jeg går ud fra, at dit regelsæt bruger state-matching
regler ?

I så fald må det jo karakteriseres som en bug i netfilter koden.

Prøv en af de nyere 2.4.0-test kerner - test7 er vist lige kommet.
-- 
Henrik Storner      | "Crackers thrive on code secrecy. Cockcroaches breed 
<henrik@xxxxxxxxxx> |  in the dark. It's time to let the sunlight in."
                    |  
                    |          Eric S. Raymond, re. the Frontpage backdoor


Follow ups

References