Глюки PF ?

Вопросы настройки и работы с этой ОС.
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
freeman
лейтенант
Сообщения: 734
Зарегистрирован: 2007-03-18 5:13:25

Глюки PF ?

Непрочитанное сообщение freeman » 2008-03-04 17:19:44

Значит всразу оговорюсь что юзаю PF как часть ядра FreeBSD, вот интересно в Open тоже самое ?

значит прикол 1. Если создаём правила с DNS именем, например

Код: Выделить всё

pass out on $ext_if proto tcp from $freebsd_update to update1.freebsd.org port 80 keep state
. То при загрузке ОС получаем ошибку загрузки правил, т.к. не отрезольвилось имя и в итоге ошибка загрузки правил из файла. :D
Остатся должен только один ...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Gering
проходил мимо

Re: Глюки PF ?

Непрочитанное сообщение Gering » 2008-03-05 16:29:45

freeman писал(а):Значит всразу оговорюсь что юзаю PF как часть ядра FreeBSD, вот интересно в Open тоже самое ?

значит прикол 1. Если создаём правила с DNS именем, например

Код: Выделить всё

pass out on $ext_if proto tcp from $freebsd_update to update1.freebsd.org port 80 keep state
. То при загрузке ОС получаем ошибку загрузки правил, т.к. не отрезольвилось имя и в итоге ошибка загрузки правил из файла. :D
Покажи весь конфиг

Аватара пользователя
freeman
лейтенант
Сообщения: 734
Зарегистрирован: 2007-03-18 5:13:25

Re: Глюки PF ?

Непрочитанное сообщение freeman » 2008-03-06 10:42:59

Смысл ?
Задавал такой вопрос на русском форуме openbsd, единственный краткий ответ который получил "в PF нет и не будет DNS резольвера".
В общем когда стартует во фре PF он не может ещё отрезольвин имена в Ip ? а вот после загрузки ОС, всё великолепно.
Как в OpenBSD с этим ?
Остатся должен только один ...

Gering
проходил мимо

Re: Глюки PF ?

Непрочитанное сообщение Gering » 2008-03-06 13:50:03

freeman писал(а):Смысл ?
Задавал такой вопрос на русском форуме openbsd, единственный краткий ответ который получил "в PF нет и не будет DNS резольвера".
В общем когда стартует во фре PF он не может ещё отрезольвин имена в Ip ? а вот после загрузки ОС, всё великолепно.
Как в OpenBSD с этим ?
Блин. Как всегда срали мазали.
Правда, ничего другого Я и не ожидал.

"А смысл сюда вообще отправлять сообщения ?" - детский сад какой-то.

Выполни элементарное действие, замени в конфиге всe имена на ip.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Глюки PF ?

Непрочитанное сообщение dikens3 » 2008-03-06 14:18:59

. То при загрузке ОС получаем ошибку загрузки правил, т.к. не отрезольвилось имя и в итоге ошибка загрузки правил из файла. :D
У тебя интернет через PPPoE,VPN и т.п.? Тогда правила нужно загружать после установки соединения с интернетом.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Qaz
мл. сержант
Сообщения: 113
Зарегистрирован: 2007-02-17 1:24:39
Контактная информация:

Re: Глюки PF ?

Непрочитанное сообщение Qaz » 2008-03-06 18:11:52

Я где-то читал что можна просто всунуть в /etc/hosts айпиху днс адреса и всё будет работать

Аватара пользователя
freeman
лейтенант
Сообщения: 734
Зарегистрирован: 2007-03-18 5:13:25

Re: Глюки PF ?

Непрочитанное сообщение freeman » 2008-03-07 9:54:32

Gering писал(а):"А смысл сюда вообще отправлять сообщения ?" - детский сад какой-то.

Выполни элементарное действие, замени в конфиге всe имена на ip.
Спасибо за советы, но я то решил проблему и без прямых указаний IP, в конфиге ли или в /etc/hosts. И мой костыль будет правильно продолжать работать даже если поменяется ip в dns записи.

А смысл писать читай в посте выше, интересует у всех ли так по дефолту ? Интересуют не грубые костыли.
dikens3 писал(а):
. То при загрузке ОС получаем ошибку загрузки правил, т.к. не отрезольвилось имя и в итоге ошибка загрузки правил из файла. :D
У тебя интернет через PPPoE,VPN и т.п.? Тогда правила нужно загружать после установки соединения с интернетом.
В том то и прикол что соединение с интернет постоянное, а не комутируемое. Просто PF поднимается раньше системного резольвера :)
Остатся должен только один ...

GHopper
проходил мимо

Re: Глюки PF ?

Непрочитанное сообщение GHopper » 2008-12-02 12:08:25

Мне тоже сейчас нужен такой костыль. Поделись?

Аватара пользователя
~>cerber<~
мл. сержант
Сообщения: 112
Зарегистрирован: 2007-06-23 0:58:32
Откуда: [UKRAINE]
Контактная информация:

Re: Глюки PF ?

Непрочитанное сообщение ~>cerber<~ » 2008-12-02 12:35:24

средствами rc|rc.local добивай правила которые у тебя привязаны к днс-у, после его старта
man pfctl
;aka coolchevy
live free or die;