ipfw не вгружает правила из rc.firewall
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2009-02-20 19:56:03
ipfw не вгружает правила из rc.firewall
Всем доброго времени суток.
Установил FreeBSD 7.1, пересобрал ядро с поддержкой NAT и фаервола ядром. Фаервол по дефолту все запрещает.
Для проверки в файл rc.firewall добавил ipfw add 100 allow ip from any to any. В файл rc.conf добавил строки (хотя как мне кажется т.к. ядро собрано с поддержкой фаервола можно было и не добавлять) firewall_enabled="YES", firewall_type="/etc/rc.firewall", firewall_log="YES". После перезагрузки по команде ipfw show показывает ток строку 65535 ... deny ip from any to any, т.е. получается что файл с правилами не обрабатывается.
В чем косяк?
Установил FreeBSD 7.1, пересобрал ядро с поддержкой NAT и фаервола ядром. Фаервол по дефолту все запрещает.
Для проверки в файл rc.firewall добавил ipfw add 100 allow ip from any to any. В файл rc.conf добавил строки (хотя как мне кажется т.к. ядро собрано с поддержкой фаервола можно было и не добавлять) firewall_enabled="YES", firewall_type="/etc/rc.firewall", firewall_log="YES". После перезагрузки по команде ipfw show показывает ток строку 65535 ... deny ip from any to any, т.е. получается что файл с правилами не обрабатывается.
В чем косяк?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: ipfw не вгружает правила из rc.firewall
ну значит не правильно опции прописали в rc.conf
-
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2009-02-20 19:56:03
Re: ipfw не вгружает правила из rc.firewall
а как правильно тогда?
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: ipfw не вгружает правила из rc.firewall
да кто ж знает что вы там накрутили
вы стандарный фаер включите и увидите
вы стандарный фаер включите и увидите
-
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2009-02-20 19:56:03
Re: ipfw не вгружает правила из rc.firewall
стандартный это ipfw? если он, так его и включаю
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: ipfw не вгружает правила из rc.firewall
что то я не помню что бы ктото ругался на то что в 71 не работает стандартный фаерВ файл rc.conf добавил строки (хотя как мне кажется т.к. ядро собрано с поддержкой фаервола можно было и не добавлять) firewall_enabled="YES", firewall_type="/etc/rc.firewall", firewall_log="YES".
lделайте выводы
-
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2009-02-20 19:56:03
Re: ipfw не вгружает правила из rc.firewall
ой... сори что потревожил но вопрос снимаю. сделал опечатку в одной букве 
тема закрыта. спасибо

тема закрыта. спасибо
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: ipfw не вгружает правила из rc.firewall
отож ))
и такое сдесь каждый день
и такое сдесь каждый день

- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: ipfw не вгружает правила из rc.firewall
...то корова напостит, то олень (с)и такое сдесь каждый день
(не про топикстартера)
Z301171463546 - можно пожертвовать мне денег
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: ipfw не вгружает правила из rc.firewall
Hunter_pad писал(а):... firewall_enabled="YES"...
ядерный взрыв...смертельно красиво...жаль, что не вечно...