как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kamuzon
рядовой
Сообщения: 13
Зарегистрирован: 2008-08-06 23:43:27

как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Непрочитанное сообщение kamuzon » 2009-02-02 5:32:19

Какое-то время назад большинство строк из приведённых ниже стало возможно не компилить в ядро, а подгружать модулями:

Код: Выделить всё

options         IPFIREWALL
options         IPFIREWALL_FORWARD
options         IPFIREWALL_VERBOSE
#options         DUMMYNET
#options         IPFILTER
#options         IPDIVERT

#options         SMP

#options         NETGRAPH
#options         NETGRAPH_ETHER
#options         NETGRAPH_SOCKET
#options         NETGRAPH_TEE
типа как-то так:

Код: Выделить всё

firewall_enable="YES"
firewall_script="/usr/home/kamuzon/rc.firewall"
firewall_flags=""
firewall_quiet="NO"
firewall_logging="NO"
#firewall_nat_enable="NO"
pf_enable="YES"
pf_rules="/usr/home/kamuzon/pf.conf"
dummynet_enable="YES"
netgraph_enable="YES"
А вот как включить функционал options IPFIREWALL_FORWARD, не компилируя это в ядро, неясно.
Уточню, что эта строка включает конструкции вида ipfw add <num> fwd <ip> ip from <X> to <Y>....
Есть какое-нибудь решение, кроме компиляции в ядро?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Непрочитанное сообщение Morty » 2009-02-02 18:01:14

попробуй через
sysctl
грепни вывод на предмет forw
и попробуй включить, на ходу либо с перезагрузкой... но возможно всеравно не будет работать

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35267
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Непрочитанное сообщение Alex Keda » 2009-02-03 1:10:01

нету форварда модулем. тока диверт есть
и не будет - причину не помню - полгода-год назад в рассылке мелькали предложения включить в дефолтовую сборку модуля ipfw.ko - не помню чем кончилось.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
ADRE
майор
Сообщения: 2641
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Непрочитанное сообщение ADRE » 2009-02-03 7:36:43

стареешь )
//del

Гость
проходил мимо

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Непрочитанное сообщение Гость » 2012-01-24 19:11:47

уже 9 версия вышла - модуля так и нет я понимаю?

snorlov
подполковник
Сообщения: 3829
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Непрочитанное сообщение snorlov » 2012-01-24 22:42:01

Гость писал(а):уже 9 версия вышла - модуля так и нет я понимаю?
форвард запихан в самом модуле, надо сам модуль пересобирать