Страница 1 из 1

IPFW + NAT + FreeBSD 10.1

Добавлено: 2015-06-09 16:19:30
digital_punk
Всем привет!

Ядерный нат собран в ядре. Поддержка IPV6 в ядре отключена.

Собственно вопрос в следующем - при рестарте ipfw получаю следующее предупреждение:

Код: Выделить всё

root@satellite:/etc # service ipfw restart
net.inet.ip.fw.enable: 1 -> 0
sysctl: unknown oid 'net.inet6.ip6.fw.enable': No such file or directory
Firewall rules loaded.
/etc/rc.d/ipfw: WARNING: failed to enable IPv6 firewall
Вот еще настройки rc.conf:

Код: Выделить всё

gateway_enable="YES"

ipv6_network_interfaces="NONE"
ipv6_activate_all_interfaces="NO"
ip6addrctl_enable="NO"
ip6addrctl_policy="ipv4_prefer"

# filesystem section;
fsck_y_enable="YES"
background_fsck="NO"

# network section;
hostname="satellite"
defaultrouter="x.x.x.y"
ifconfig_em0="inet x.x.x.x netmask 255.255.255.252"
ifconfig_em1="inet 192.168.105.1 netmask 255.255.255.0"
firewall_enable="YES"
firewall_nat_enable="YES"
firewall_nat_interface="em0"
dummynet_enable="YES"
firewall_script="/etc/rc.firewall.office"
dhcpd_enable="YES"
dhcpd_flags="-q"
dhcpd_config="/usr/local/etc/dhcpd.conf"
dhcpd_interface="em1"

#service section;
mysql_enable="YES"
clamav_freshclam_enable="YES"
clamav_clamd_enable="YES"
apache24_enable="YES"
sendmail_enable="NONE"
sendmail_submit_enable="NO"
#exim_enable="YES"
dovecot_enable="YES"
dovecot_config="/usr/local/etc/dovecot/dovecot.conf"
nagios_enable="YES"
named_enable="YES"
vsftpd_enable="YES"
sshd_enable="YES"
ntpd_enable="YES"
powerd_enable="YES"
log_in_vain="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
smartd_enable="YES"
В чем может быть проблема? Или просто игнорировать это предупреждение?

Отправлено спустя 2 часа 34 минуты 34 секунды:
Ну что ж. Сам себе и отвечаю.

Несмотря на опцию закоментированную в ядре INET6, при повторной пересборке ядра с опцией NO_INET6=yes все нормализовалось.

Почему так - не пойму. Может кто-то даст толкоавый комментарий где я оказался не прав?

IPFW + NAT + FreeBSD 10.1

Добавлено: 2015-06-09 17:23:48
f_andrey
freebsd-update?

IPFW + NAT + FreeBSD 10.1

Добавлено: 2015-06-10 13:10:32
digital_punk
Вы хотите сказать, если использовать freebsd-update нужно пересобирать каждый раз ядро?

Я этой опцией пользовался ДО пересборки ядра. Сначала fetch, а потом install.

IPFW + NAT + FreeBSD 10.1

Добавлено: 2015-06-10 15:20:23
f_andrey
Люди, ну читайте уже документацию
http://forum.lissyara.su/viewtopic.php?p=372123#p372123

IPFW + NAT + FreeBSD 10.1

Добавлено: 2015-06-10 16:19:26
Гость
Да. Спасибо, что ткнули еще раз носом.

Но выше я писал, что после установки системы сначала сделал все команды freebsd-update, а уже только после этого начал пересобирать ядро.

Возможно, я все таки еще раз запускал freebsd-update отдельно, хотя такого не припомню :pardon:
Вредь буду учитывать и более внимательно читать хендбук.