某所の F/W がおかしいということで救援要請が... 症状として F/W 内部の Web、FTP、SSH、SMTP サーバへの接続が数回に一回しか成功しない WAN 側 I/F まではパケットがキチンと来ている LAN 側 I/F からはチョロチョロしかパケットが出て行かない CPU 負荷、メモリ使用量などは大したことが無い とのこと。日記のタイトルのごとく既に引退した身なのでサーバにログインすることもできず、それだけではさっぱり分からない... と言って臨時でアカウントを戻してもらうことに。 で、見てみたらどうも /var/log/pf.log がドンドン増えていく。Firefox でアクセスした自分のパケットも記録されているので、確かにこれはおかしい。 昔、keep state ルールの flags に "S" を指定していたので、"S/SA" に修正 (状況が変わらないので)pas