Проблема с ipfw

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
bladerunner
рядовой
Сообщения: 24
Зарегистрирован: 2007-08-16 10:39:03
Откуда: Раменское
Контактная информация:

Проблема с ipfw

Непрочитанное сообщение bladerunner » 2007-09-03 20:04:48

После перенастройки сервера появилась такая проблема

Код: Выделить всё

[root@chat /etc]# ipfw show
ipfw: getsockopt(IP_FW_GET): Protocol not available
[root@chat /etc]#
При исполнении фаервола выскакивают следующие ошибки

Код: Выделить всё

[root@chat /etc]# ./rc.firewall.xnix
ipfw: setsockopt(IP_FW_FLUSH): Protocol not available
ipfw: setsockopt(IP_FW_RESETLOG): Protocol not available
ipfw: setsockopt(IP_FW_ZERO): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: sysctlbyname("net.inet.ip.fw.verbose_limit")
ipfw: sysctlbyname("net.inet.ip.fw.verbose_limit")
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: hostname ``'' unknown
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: hostname ``'' unknown
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: getsockopt(IP_FW_ADD): Protocol not available
ipfw: sysctlbyname("net.inet.ip.fw.verbose_limit")
Кто-нибудь сталкивался с подобной проблемой? Какие пути решения посоветуете ?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35477
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проблема с ipfw

Непрочитанное сообщение Alex Keda » 2007-09-03 20:37:07

однако, ни модуем файрволл не загружен, ни в ядро не вкомпилен...
телепатирую - собрал GENERIC
==========
дай

Код: Выделить всё

uname -a
Убей их всех! Бог потом рассортирует...

bladerunner
рядовой
Сообщения: 24
Зарегистрирован: 2007-08-16 10:39:03
Откуда: Раменское
Контактная информация:

Re: Проблема с ipfw

Непрочитанное сообщение bladerunner » 2007-09-03 20:52:35

Код: Выделить всё

[root@chat /home/bladerunner]# uname -a
FreeBSD chat.aviel.ru 6.2-RELEASE FreeBSD 6.2-RELEASE #0: Fri Jan 12 10:40:27 UTC 2007     root@dessler.cse.buffalo.edu:/usr/obj/usr/src/sys/GENERIC  i386
[root@chat /home/bladerunner]#
Но при этом если возвращать на старые настройки, которые были до перенастройки то все работает отлично

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35477
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проблема с ipfw

Непрочитанное сообщение Alex Keda » 2007-09-03 21:30:52

какие настройки...
Убей их всех! Бог потом рассортирует...

bladerunner
рядовой
Сообщения: 24
Зарегистрирован: 2007-08-16 10:39:03
Откуда: Раменское
Контактная информация:

Re: Проблема с ipfw

Непрочитанное сообщение bladerunner » 2007-09-03 22:00:05

lissyara писал(а):какие настройки...
Изменил hostname IP-адрес маску и шлюз

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35477
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проблема с ipfw

Непрочитанное сообщение Alex Keda » 2007-09-03 23:18:22

быть такого не может.
показывай дифф старого и нового конфига
Убей их всех! Бог потом рассортирует...

bladerunner
рядовой
Сообщения: 24
Зарегистрирован: 2007-08-16 10:39:03
Откуда: Раменское
Контактная информация:

Re: Проблема с ipfw

Непрочитанное сообщение bladerunner » 2007-09-04 18:51:53

Проблему решил следующим образом под старыми настройками вычистил правила, перенастроился и подгрузил модуль в ядро ipfw show и все поднялось, всем спасибо

Аватара пользователя
kolesya
сержант
Сообщения: 191
Зарегистрирован: 2006-10-17 15:54:01
Откуда: Украина, Киев

Re: Проблема с ipfw

Непрочитанное сообщение kolesya » 2007-09-07 19:19:58

Лис тебе об єтом сразу сказал :twisted:
"...и подгрузил модуль в ядро ..."

ты сразу подгрузил модуль ipfw.so, потом настроих файер, потом ни$#@@я (да простит меня Лис) не прописал в
/boot/loader.conf
строку
========================
ipfw_load="YES"
========================

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35477
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проблема с ipfw

Непрочитанное сообщение Alex Keda » 2007-09-07 19:40:38

да не, при каких-то настройках, помнится, модуль сам грузица при попытка запуска файрволла
Убей их всех! Бог потом рассортирует...