ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re[2]: connect() failed (1: Operation not permitted) while connecting to upstream



Здравствуйте, Igor.

Наблюдается та же проблема. Стоит отключить pf - все работает без
проблем. Убрал keep state везде -- не помогло.

Конфиг pf:

pass  in  proto tcp from any to any port 80
pass  in  proto tcp from 127.0.0.1 to port 9000
pass  in  proto tcp from 127.0.0.1 to port 25
pass  in  proto tcp from 127.0.0.1 to port 3306
pass  in  proto icmp from 213.186.114.123 to any
pass in proto {tcp, udp} from ****  to any port 22
pass in proto {tcp, udp} from ****  to any port 22
pass out all
block from <badhosts> to any

Вы писали Friday, May 16, 2008, 3:56:20 PM:

> On Fri, May 16, 2008 at 03:05:33PM +0300, Vladimir Rekshta wrote:

>> используется pf с такими правилами:
>> 
>> pass in quick on $ext_if proto tcp from < > to { }  port  {  } flags S/SA
>> modulate state

> Нужно убрать modulate и keepstate между nginx'ом и бэкендами.





-- 
С уважением,
 Andrey                          mailto:andrey@xxxxxxxxxxxxxxxxxxxxxxxxx




 




Copyright © Lexa Software, 1996-2009.