หลังจากอัปเกรดระบบ FreeBSD 12.2 เสมือนเป็น 13.0-p3 แล้ว ทราฟฟิกไปยังบริการภายในคุก (ผ่าน Apache 2.4 reverse proxy) จะถูกบล็อก
นี่คือเซิร์ฟเวอร์เสมือน Hyper-V และเซิร์ฟเวอร์ตัวที่สองที่แสดงปัญหาเดียวกัน (อีกอันหนึ่งเป็น VPS เชิงพาณิชย์ ไม่ทราบประเภทไฮเปอร์ไวเซอร์)
ตอนแรกฉันคิดว่าน่าจะเป็นปัญหา PF เนื่องจากการหยุด PF ช่วยแก้ปัญหาได้
ฉันค้นหาทราฟฟิกที่ถูกบล็อกในบันทึก PF แต่ไม่พบอะไรเลย
ต่อมาฉันสังเกตเห็นว่าการสร้างคุกใหม่ (ด้วย ezjail) ไม่ทำงานเนื่องจากไม่ได้สร้างซอฟต์ลิงก์
นอกจากนี้ การเข้าถึงบริการภายในคุกก็ไม่ได้ผลเช่นกัน เนื่องจากนี่ไม่ใช่ปัญหาในคุก 12.2
ในการทดสอบ ฉันสร้างเซิร์ฟเวอร์จริง v13 ใหม่ตั้งแต่เริ่มต้นและกำหนดค่าเป็นเซิร์ฟเวอร์ที่อัปเกรดแล้ว ทุกอย่างทำงานได้ตามที่ควร
ประการที่สอง ฉันสร้างระบบเสมือน Hyper-V อีกระบบหนึ่ง (บนโฮสต์เดียวกัน) และติดตั้งตั้งแต่เริ่มต้นและกำหนดค่าเป็นระบบที่อัปเกรดแล้ว (คัดลอก /etc/rc.conf และ /usr/local/etc/pf_rules ที่มีกฎไฟร์วอลล์ของฉันและ เปลี่ยนที่อยู่ IP) ทั้งหมดนี้ทำงานได้ตามที่ควร
ดังนั้นฉันจึงติดอยู่กับระบบ v12.2 หลายระบบ ฉันต้องการอัปเกรดเป็น v13.0 แต่ความพยายาม 2 ครั้งล้มเหลวในปัญหาเดียวกัน: ไม่สามารถเข้าถึงบริการภายในคุกได้อีกต่อไป
ดูเหมือนว่าจะมีบางอย่างเกี่ยวกับ PF (เนื่องจากการหยุดจะช่วยแก้ปัญหา) แต่ก็ไม่ได้เกิดขึ้นอีก (เนื่องจากการกำหนดค่าเดียวกันในระบบที่ติดตั้งใหม่ทำงานได้ดี)
เนื่องจากการตั้งค่าและการกำหนดค่าเหมือนกัน ฉันจึงไม่พบสิ่งใดที่ทำให้เกิดปัญหานี้
มีวิธีอื่นในการค้นหาว่าเกิดอะไรขึ้นที่นี่หรือไม่ (เช่นเดียวกับการบันทึกอื่น ๆ ฉันสามารถเปิดใช้งานเพื่อดูว่าเหตุใดการสร้างคุกใหม่จึงไม่มีข้อผิดพลาด แต่ทำให้คุกไม่ทำงานเพราะไม่มีการสร้างลิงก์ไปยัง /basejail/*)