Сбой при применении правил ipfw

Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
pro2ger
проходил мимо

Сбой при применении правил ipfw

Непрочитанное сообщение pro2ger » 2010-04-29 13:22:47

Всем привет! Проблема вот в чем. при чистой установке freebsd 8.0 ядро generic. в rc.conf прописано

Код: Выделить всё

keymap="ru.koi8-r"
sshd_enable="YES"
ifconfig_rl0="inet 192.168.100.112 netmask 255.255.255.0"
firewall_enable="YES"
firewall_type="/etc/ipfw_rules"
в ipfw_rules прописано

Код: Выделить всё

flush
disable one_pass
disable dyn_keepalive

add 1 allow tcp from any to me 22 in via tun0
add 1 allow tcp from me 22 to any out via tun0

#####################
# lo0
add 100 pass all from any to any via lo0
add 100 deny all from any to 127.0.0.0/8
add 100 deny ip from 127.0.0.0/8 to any

#####################
add 501 allow ip from any to any via rl0  # Local network
#add 502 skipto 1200 ip from any to any via rl1 # Modem + PPPoE internet
#add 503 skipto 1300 ip from any to any via tun0 # F67   OpenVPN
add 510 deny ip from any to any

# me
add 1618 allow ip   from me  to any                     out keep-state
add 1618 allow tcp  from any to me 22                   in  keep-state

#add 1619 allow ip from 192.168.100.13 to any dst-port 25,80,110,143,8080 keep-state # это я хотел ему открыть только порты
add 1619 allow ip from 192.168.100.52 to any                                                                  # но все таки разрешил все по ip адресу
add 1619 allow ip from any to 192.168.100.52

add 1697 unreach filter-prohib  ip from any to any
add 1697 unreach filter-prohib  gre from any to any

add 1698 deny ip from any to any dst-port 80,8080 keep-state                                     # а это прямой запрет траффика по 80 и 8080 порты (http)

add 1699 deny ip from any to any
При загрузке начинает применять правила и после

Код: Выделить всё

ipfw2 (+ipv6) initialized, divert loadable, nat loadable, rule-based forwarding disabled, default to deny, logging disabled
Flushed all rules.
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
[b]Are you sure?:rl0:link state changed to UP [yn] [/b]
Если нажимаешь Y и жмешь Enter идет дальше и все нормально загружается если N то нидает зайти на сетевой интерфейс по ssh. Может кто сталкивался с таким или знает в чем причина?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: Сбой при применении правил ipfw

Непрочитанное сообщение gonzo111 » 2010-04-29 13:32:16

не вопрос а каша
нумерацию правил проверь (100, откуда взялось 200,300)
и переведи вопрос на русский, логично если интерфейс не поднят то нету доступа по сети
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

pro2ger
проходил мимо

Re: Сбой при применении правил ipfw

Непрочитанное сообщение pro2ger » 2010-04-29 13:38:51

Вопрос почему так происходит? почему загрузка останавливаеться на на этом месте? И приходиться выбирать либо да либо нет? Ведь так не должно быть

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Сбой при применении правил ipfw

Непрочитанное сообщение terminus » 2010-04-29 13:47:34

flush уберите
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: Сбой при применении правил ipfw

Непрочитанное сообщение gonzo111 » 2010-04-29 14:00:34

не знаю как там в 8

Код: Выделить всё

# Flush out the list before we begin.
${fwcmd} -f flush
${fwcmd} -f pipe flush
${fwcmd} -f queue flush
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: Сбой при применении правил ipfw

Непрочитанное сообщение terminus » 2010-04-29 14:05:08

у него firewall_type, а не firewall_script
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: Сбой при применении правил ipfw

Непрочитанное сообщение gonzo111 » 2010-04-29 14:08:24

круто не знал про такое :smile: ,
хотя лучше по старинке
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

Гость
проходил мимо

Re: Сбой при применении правил ipfw

Непрочитанное сообщение Гость » 2010-04-29 14:18:36

Спасиб всем кто помог. Проблема решилась убрал flush в начале.