при загрузки freebsd 6.0 не грузятся правила pf

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Гость
проходил мимо

при загрузки freebsd 6.0 не грузятся правила pf

Непрочитанное сообщение Гость » 2007-08-27 11:48:45

Здравствуйте, собственно сабж в поле заголовка.

в /etc/rc.conf

pf_enable="YES"
pf_rules="/etc/pf.conf"
#pflog_enable="YES"
#pflog_logfile="/var/log/pflog"

/etc/pf.conf из командной строки загружается нормально: pfctl -f /etc/pf.conf/

ядро пересобрано с необходимыми функциями

ifconfig:
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=9<RXCSUM,VLAN_MTU>
inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
ether 00:0a:5e:64:22:ca
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
xl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=9<RXCSUM,VLAN_MTU>
ether 00:0a:5e:75:a5:6d
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
pflog0: flags=0<> mtu 33208
pfsync0: flags=0<> mtu 2020
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet 127.0.0.1 netmask 0xff000000
vlan10: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.10.1 netmask 0xffffff00 broadcast 192.168.10.255
ether 00:0a:5e:75:a5:6d
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
vlan: 10 parent interface: xl1
vlan11: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 192.168.11.1 netmask 0xffffff00 broadcast 192.168.11.255
ether 00:0a:5e:75:a5:6d
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
vlan: 11 parent interface: xl1

В чем может быть проблема? почему не запускается автоматически?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: при загрузки freebsd 6.0 не грузятся правила pf

Непрочитанное сообщение schizoid » 2007-08-27 14:08:42

Код: Выделить всё

dmesg -a
ядерный взрыв...смертельно красиво...жаль, что не вечно...

X.it!
проходил мимо
Сообщения: 3
Зарегистрирован: 2007-08-27 11:41:18

Re: при загрузки freebsd 6.0 не грузятся правила pf

Непрочитанное сообщение X.it! » 2007-08-27 14:18:37

отображает первых 100 записей ipfw для нетамса,
drop session, too many entries
и ошибки связанных с закрытием доступа пользователям по мас.

больше ничего нет.

uname -a
FreeBSD first.onrela.ru 6.0-RELEASE-p18 FreeBSD 6.0-RELEASE-p18 #0: Mon Aug 27 15:20:24 NOVST 2007 admin@xxx.ru:/usr/src/sys/i386/compile/xxx.25082007 i386/

если я даю pfctl -f правила, все подгружается, а при старте системы не хочет

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: при загрузки freebsd 6.0 не грузятся правила pf

Непрочитанное сообщение schizoid » 2007-08-27 15:00:02

если не критично, то рестарни сервак и сразу глянь dmesg, а то наверно уже забило фигней всякой
ядерный взрыв...смертельно красиво...жаль, что не вечно...

X.it!
проходил мимо
Сообщения: 3
Зарегистрирован: 2007-08-27 11:41:18

Re: при загрузки freebsd 6.0 не грузятся правила pf

Непрочитанное сообщение X.it! » 2007-08-27 15:09:37

ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1472 out via ng0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1472 out via ng0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1472 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1472 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1472 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1472 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 172.16.0.64:1472 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1472 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1472 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1472 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1472 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1472 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 172.16.0.64:1472 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1472 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1472 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1472 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 out via xl0
ipfw: 300 Accept UDP 172.16.0.64:137 255.255.255.255:137 in via ng0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 out via ng0
ipfw: 300 Accept UDP 172.16.0.64:68 255.255.255.255:67 in via ng0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 out via ng0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1474 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1474 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1474 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1474 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1474 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1474 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 172.16.0.64:1475 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1475 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 172.16.0.64:1474 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1474 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1475 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1475 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1475 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1475 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 172.16.0.64:1475 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1475 192.168.1.4:9202 out via xl0
ipfw: 300 Accept UDP 172.16.0.64:137 255.255.255.255:137 in via ng0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1474 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1475 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1474 out via ng0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1475 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1473 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1473 192.168.1.4:9202 out via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1474 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1474 in via xl0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1474 out via ng0
ipfw: 300 Accept TCP 192.168.1.4:9202 172.16.0.64:1474 out via ng0
ipfw: 300 Accept TCP 172.16.0.64:1474 192.168.1.4:9202 in via ng0
ipfw: 300 Accept TCP 172.16.0.64:1474 192.168.1.4:9202 out via xl0
ipfw: limit 100 reached on entry 300
Aug 27 19:04:45 first su: admin to root on /dev/ttyp0
все))))

короче баг какой то

#!/bin/sh

/sbin/pfctl -f /etc/pf.conf


прописал в /usr/local/etc/rc.d/. Если кто то может объяснить причину было бы интересно. А так сабж закрыт

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: при загрузки freebsd 6.0 не грузятся правила pf

Непрочитанное сообщение manefesto » 2007-08-27 15:12:41

я чо то не понял....у тебя и ipfw и pf стоят что ли ? Может из-за того что включен ipfw и pf не хочет работать...
я такой яростный шо аж пиздеЦ
Изображение

X.it!
проходил мимо
Сообщения: 3
Зарегистрирован: 2007-08-27 11:41:18

Re: при загрузки freebsd 6.0 не грузятся правила pf

Непрочитанное сообщение X.it! » 2007-08-28 5:41:20

нет на второй системе стоит тот же дестрибутив, но там нет этих правил, тоже не загружается.......наверное баг версии. В 6.2 все пашет