ipfw не вгружает правила из rc.firewall

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Hunter_pad
проходил мимо
Сообщения: 6
Зарегистрирован: 2009-02-20 19:56:03

ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение Hunter_pad » 2009-02-20 20:50:21

Всем доброго времени суток.
Установил FreeBSD 7.1, пересобрал ядро с поддержкой NAT и фаервола ядром. Фаервол по дефолту все запрещает.
Для проверки в файл rc.firewall добавил ipfw add 100 allow ip from any to any. В файл rc.conf добавил строки (хотя как мне кажется т.к. ядро собрано с поддержкой фаервола можно было и не добавлять) firewall_enabled="YES", firewall_type="/etc/rc.firewall", firewall_log="YES". После перезагрузки по команде ipfw show показывает ток строку 65535 ... deny ip from any to any, т.е. получается что файл с правилами не обрабатывается.
В чем косяк?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение paradox » 2009-02-20 21:01:13

ну значит не правильно опции прописали в rc.conf

Hunter_pad
проходил мимо
Сообщения: 6
Зарегистрирован: 2009-02-20 19:56:03

Re: ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение Hunter_pad » 2009-02-20 21:02:29

а как правильно тогда?

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение paradox » 2009-02-20 21:09:13

да кто ж знает что вы там накрутили
вы стандарный фаер включите и увидите

Hunter_pad
проходил мимо
Сообщения: 6
Зарегистрирован: 2009-02-20 19:56:03

Re: ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение Hunter_pad » 2009-02-20 21:10:32

стандартный это ipfw? если он, так его и включаю

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение paradox » 2009-02-20 21:14:57

В файл rc.conf добавил строки (хотя как мне кажется т.к. ядро собрано с поддержкой фаервола можно было и не добавлять) firewall_enabled="YES", firewall_type="/etc/rc.firewall", firewall_log="YES".
что то я не помню что бы ктото ругался на то что в 71 не работает стандартный фаер
lделайте выводы

Hunter_pad
проходил мимо
Сообщения: 6
Зарегистрирован: 2009-02-20 19:56:03

Re: ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение Hunter_pad » 2009-02-20 21:16:33

ой... сори что потревожил но вопрос снимаю. сделал опечатку в одной букве :)

тема закрыта. спасибо

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение paradox » 2009-02-20 21:21:58

отож ))
и такое сдесь каждый день :cz2:

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение zingel » 2009-02-20 21:28:24

и такое сдесь каждый день
...то корова напостит, то олень (с)

(не про топикстартера)
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: ipfw не вгружает правила из rc.firewall

Непрочитанное сообщение schizoid » 2009-02-22 0:39:22

Hunter_pad писал(а):... firewall_enabled="YES"...
ядерный взрыв...смертельно красиво...жаль, что не вечно...