Страница 1 из 1

как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Добавлено: 2009-02-02 5:32:19
kamuzon
Какое-то время назад большинство строк из приведённых ниже стало возможно не компилить в ядро, а подгружать модулями:

Код: Выделить всё

options         IPFIREWALL
options         IPFIREWALL_FORWARD
options         IPFIREWALL_VERBOSE
#options         DUMMYNET
#options         IPFILTER
#options         IPDIVERT

#options         SMP

#options         NETGRAPH
#options         NETGRAPH_ETHER
#options         NETGRAPH_SOCKET
#options         NETGRAPH_TEE
типа как-то так:

Код: Выделить всё

firewall_enable="YES"
firewall_script="/usr/home/kamuzon/rc.firewall"
firewall_flags=""
firewall_quiet="NO"
firewall_logging="NO"
#firewall_nat_enable="NO"
pf_enable="YES"
pf_rules="/usr/home/kamuzon/pf.conf"
dummynet_enable="YES"
netgraph_enable="YES"
А вот как включить функционал options IPFIREWALL_FORWARD, не компилируя это в ядро, неясно.
Уточню, что эта строка включает конструкции вида ipfw add <num> fwd <ip> ip from <X> to <Y>....
Есть какое-нибудь решение, кроме компиляции в ядро?

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Добавлено: 2009-02-02 18:01:14
Morty
попробуй через
sysctl
грепни вывод на предмет forw
и попробуй включить, на ходу либо с перезагрузкой... но возможно всеравно не будет работать

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Добавлено: 2009-02-03 1:10:01
Alex Keda
нету форварда модулем. тока диверт есть
и не будет - причину не помню - полгода-год назад в рассылке мелькали предложения включить в дефолтовую сборку модуля ipfw.ko - не помню чем кончилось.

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Добавлено: 2009-02-03 7:36:43
ADRE
стареешь )

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Добавлено: 2012-01-24 19:11:47
Гость
уже 9 версия вышла - модуля так и нет я понимаю?

Re: как options IPFIREWALL_FORWARD подгрузить из rc.conf?

Добавлено: 2012-01-24 22:42:01
snorlov
Гость писал(а):уже 9 версия вышла - модуля так и нет я понимаю?
форвард запихан в самом модуле, надо сам модуль пересобирать