ipfw не грузит последнее правило

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Bloody
проходил мимо

ipfw не грузит последнее правило

Непрочитанное сообщение Bloody » 2011-11-09 18:50:29

Приветствую.
Имею FreeBSD 8.2, ipfw подгруженое модулем, в rc.conf -firewall_type="ipfw.conf"
Содержимое файла правил:

Код: Выделить всё

-f flush
add 100 check-state
add 200 allow ip from any to any via lo0
add 300 allow tcp from any to any established
add 301 allow tcp from any to me 22
add 400 allow any to any from me
проблема в том что последнее правило всегда не работает, в ответ на команду перезагрузки выдает:

Код: Выделить всё

Flushed all rules.
00100 check-state
00200 allow ip from any to any via lo0
00300 allow tcp from any to any established
00301 allow tcp from any to me dst-port 22
Line 6: unrecognised option [-1] any

Firewall rules loaded.
Причем ему пофигу что конкретно в последней строке, я пробовал писать по разному, но всегда матерится на последнее правило, в чем загвоздка?
Последний раз редактировалось f_andrey 2011-11-09 19:12:05, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

snorlov
подполковник
Сообщения: 3717
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: ipfw не грузит последнее правило

Непрочитанное сообщение snorlov » 2011-11-09 19:03:46

На мой взгляд последнее правило не имеет смысла, я его понял бы, если оно звучало как

Код: Выделить всё

add allow all  from me  to  any

bloody
проходил мимо

Re: ipfw не грузит последнее правило

Непрочитанное сообщение bloody » 2011-11-09 19:05:52

Суть не в правиле, если его удалить ругаться будет уже на предыдущиее правило.

snorlov
подполковник
Сообщения: 3717
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: ipfw не грузит последнее правило

Непрочитанное сообщение snorlov » 2011-11-09 23:40:18

Чего вы темните, из вашего первого поста получается, что вы отредактировали /etc/rc.firewall, добавив новый тип 'ipfw.conf'. Может раскроите тайну, что имеете на самом деле и вполне возможно ругань идет не на правило, а на то, что после него...