kldunload ipfw.ko ipdivert.ko

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Alex27
рядовой
Сообщения: 30
Зарегистрирован: 2008-02-07 17:06:42

kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение Alex27 » 2009-04-22 14:43:19

Собственно... Есть сервер где-то в ДЦ. Там модулем был подгружен ipfw и natd.

Было вот такое:

uname -a

Код: Выделить всё

FreeBSD myhost 7.1-RELEASE FreeBSD 7.1-RELEASE #0: Thu Apr 16 15:45:23 CDT 2009     root@myhost:/usr/obj/usr/src/sys/myhost  i386
rc.conf

Код: Выделить всё

firewall_enable="YES"
firewall_type="OPEN"
natd_enable="YES"
natd_flags="-f /etc/natd.conf"
natd_interface="em1"
natd.conf

Код: Выделить всё

port 8668
unregistered_only yes
далее делаю /etc/rc.d/ipfw restart

получаю вот такое:

Код: Выделить всё

/etc/rc.d/ipfw restart
sysctl: unknown oid 'net.inet.ip.fw.enable'
natd not running? (check /var/run/natd.pid).
и сервак отваливается... Почему упал я вроде понял (срабатывание дефолтного правила и т.д.).

Через квм удалили из rc.conf вышеуказанные строчки, ребутнули сервер - вроде поднялся, только

kldstat

Код: Выделить всё

Id Refs Address    Size     Name
 1    6 0xc0400000 930df0   kernel
 2    1 0xc0d31000 23e4     accf_http.ko
 3    1 0xc0d34000 68304    acpi.ko
 4    2 0xc73c7000 e000     ipfw.ko
 5    1 0xc7410000 4000     ipdivert.ko
Хотя по идее они (модули фаера и ната) должны пропадать после ребута, если не прописаны в /boot/loader.conf, но там их нет.

Собственно вопрос: Если я сделаю kldunload ipfw.ko и ipdivert.ko - чем это может быть черевато...?
Извините за тупой вопрос, не сильно разбираюсь в механизмах работы этих модулей, а времени на углублённое копание сейчас нет... :(

З.Ы. Ядро не компилено, и строки gateway_enable="YES" в rc.conf тоже не было. и нет. Может это поможет.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

redhot
рядовой
Сообщения: 46
Зарегистрирован: 2009-03-27 10:05:54

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение redhot » 2009-04-28 12:51:58

Действительно, наверное, лучше всего сразу скомпилить ядро с нужными параметрами.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение zingel » 2009-04-28 12:55:26

Если я сделаю kldunload ipfw.ko и ipdivert.ko - чем это может быть черевато...?
пропадёт сеть
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение hizel » 2009-04-28 12:58:09

стартовый скрипт автоматом грузит нужные модули

Код: Выделить всё

ipfw:required_modules="ipfw"
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

msergey
проходил мимо
Сообщения: 3
Зарегистрирован: 2009-08-21 19:43:32

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение msergey » 2009-08-21 19:46:09

zingel писал(а):
Если я сделаю kldunload ipfw.ko и ipdivert.ko - чем это может быть черевато...?
пропадёт сеть
Можете рассказать почему?
Просто если мы его вообще не подгружаем, сеть у нас работает.

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение paradox » 2009-08-21 19:48:44

это всеравно что спилить ветку на которой сидишь

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение hizel » 2009-08-21 19:53:21

если в фаерволе пропускается весь трафик через divert natd то отрубание модуля введет фаервол во первых в ступор во вторых трафик перестанет ходить(бегать)
man ipfw
man divert
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

msergey
проходил мимо
Сообщения: 3
Зарегистрирован: 2009-08-21 19:43:32

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение msergey » 2009-08-21 19:58:28

hizel писал(а):если в фаерволе пропускается весь трафик через divert natd то отрубание модуля введет фаервол во первых в ступор во вторых трафик перестанет ходить(бегать)
man ipfw
man divert
хорошо, поступим так
ipfw -f flush
kldupload ipfw.ko

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение hizel » 2009-08-21 20:02:14

я больше распалялся из-за divert-а ;o)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

msergey
проходил мимо
Сообщения: 3
Зарегистрирован: 2009-08-21 19:43:32

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение msergey » 2009-08-21 20:06:27

hizel писал(а):я больше распалялся из-за divert-а ;o)
о сорри, мне интересно только kldupload ipfw.
Почему перестает работать ip?

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: kldunload ipfw.ko ipdivert.ko

Непрочитанное сообщение hizel » 2009-08-21 20:41:00

не знаю, все должно быть пучком, если тлько у вас еще пачка фаеров не загружена ;o)
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.