1

Тема: Помогите понять в правилах PF стоит block all, а DHCP не блокируется

Помогите понять в правилах PF стоит block all, а DHCP не блокируется и продолжает раздавать адреса  hmm
Мозг пухнет уже.

2

Re: Помогите понять в правилах PF стоит block all, а DHCP не блокируется

стоит block al

это единственное правило?
DHCP где находится? На этом же сервере, на другом сервере этой же сети?

3

Re: Помогите понять в правилах PF стоит block all, а DHCP не блокируется

Да правило единственное
DHCP на этом же серваке
Все другие правила убраны для чистоты экспиремента

4

Re: Помогите понять в правилах PF стоит block all, а DHCP не блокируется

видимо pf не блокирует широковещательный запрос на адрес 255.255.255.255. Хотя могу ошибаться. Включите дебаг pf, возможно что-то увидите.
Хотя ну получил комп адрес, дальше то вы все блокируете smile

5

Re: Помогите понять в правилах PF стоит block all, а DHCP не блокируется

пробовал делать и блокировку широковещательного запроса результат тотже  sad
принцип работы DHCP знаю но почему не блокирует не могу понять может сталкивался кто?

Добавлено: 30-05-2015 17:18:37

Проблема решена (ну если так сказать можно сказать) его причина в работе DHCP через bpf (есть такой фильтр работающий на уровне ядра) так вот его приоритет выше приоритета PF  и в первую очередь сетевой стек обрабатывается им  smile . и пофигу ему все ваши правила  lol
Всем удачи.

6

Re: Помогите понять в правилах PF стоит block all, а DHCP не блокируется

MrKill пишет:

все ваши правила

поаккуратней с дикцией.

А насчет "там где помогли", это Ваш мозг потому что умеет переваривать только разжеванное, либо Вы тут пиаром занялись.

crash дал понять постом выше, что и как.