Страница 1 из 1

Проблемы ipfw -f flush

Добавлено: 2013-04-08 12:53:13
r3b
Здравствуйте.
С недавнего времени начали возникать проблемы после очистки правил на некоторых машинах с FreeBSD 8.2 и 1 раз на 9.1.
После команды ipfw -f flush , правила не всегда очищаются и счетчик не всегда сбрасывается, то есть правила начинают дальше по счётчику добавляться. Ранее таких проблем не замечал, возможно ввиду увелечиния кол-ва правил или по иной причине. В логах ничего полезного не нашёл. Подскажите, в какую сторону копать, т.к. правила отрабатывают без ошибок и логи мне ничего полезного не говорят.

Почитал на забугорных форумах там пишут, что необходимо пересобрать ядро с разрешающими политиками по-умолчанию, но я к сожалению не уловил логику данного решения.

Да, ядро пересобрано с запрещающими по-умолчанию политиками, но меня это вполне устраивает и не противоречит моему внутреннему миру=).

Листинг правил если потребуется выложу позже, но предполагаю, что дело тут не в них

Re: Проблемы ipfw -f flush

Добавлено: 2013-04-08 13:15:37
Charlz_Klug_
r3b писал(а):Здравствуйте.
С недавнего времени начали возникать проблемы после очистки правил на некоторых машинах с FreeBSD 8.2 и 1 раз на 9.1.
После команды ipfw -f flush , правила не всегда очищаются и счетчик не всегда сбрасывается, то есть правила начинают дальше по счётчику добавляться. Почитал на забугорных форумах там пишут, что необходимо пересобрать ядро с разрешающими политиками по-умолчанию, но я к сожалению не уловил логику данного решения. Да, ядро пересобрано с запрещающими по-умолчанию политиками, но меня это вполне устраивает и не противоречит моему внутреннему миру=).
Вангую, ``ipfw -f flush'' делаете из-под ssh клиента?

Re: Проблемы ipfw -f flush

Добавлено: 2013-04-09 7:00:46
r3b
Да, но через nohup встречается схожая проблема, потому отсекли этот вариант. Возможно есть ещё предложения или решения?

Re: Проблемы ipfw -f flush

Добавлено: 2013-04-09 11:06:44
Charlz_Klug_
r3b писал(а):Да, но через nohup встречается схожая проблема, потому отсекли этот вариант. Возможно есть ещё предложения или решения?
tmux пробовали? А вообще, на форуме где-то обсуждалось.