Страница 1 из 1

IPFW

Добавлено: 2015-10-12 23:53:36
gyurza2000
Было у меня ядро, скомпилленое вот с этим:

Код: Выделить всё

#UTF8
options         TEKEN_UTF8
#Firewall
options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=50
options         IPDIVERT
options         DUMMYNET
options         IPFIREWALL_DEFAULT_TO_ACCEPT
options         HZ="1000"
# Firewall NAT
options         IPFIREWALL_NAT
options         LIBALIAS
Всё это обрастая как снежный ком тянется с FreeBSD 4 наверное ещё, а тут, вдруг, решил обновить 10 на 10.2, всё по SSH ну и забыл про ядро и ребутнулся...соответственно, загрузился с GENERIC...и всё как работало до ребута так и работает, зашёл по SSH, NAT работает. Вобщем в работе ничего не изменилось. Так вот вопрос, как так? Может и не нужны все эти options ?Что я потерял, забутившись на GENERIC

Отправлено спустя 30 минут 42 секунды:

Код: Выделить всё

# kldstat
Id Refs Address            Size     Name
 1   18 0xffffffff80200000 179ddb0  kernel
 2    1 0xffffffff8199e000 23f90    geom_mirror.ko
 3    2 0xffffffff81a11000 1145b    ipfw.ko
 4    1 0xffffffff81a23000 48a2     ipfw_nat.ko
 5    1 0xffffffff81a28000 df1b     libalias.ko
 6    1 0xffffffff81a36000 1f1698   zfs.ko
 7    1 0xffffffff81c28000 3331     opensolaris.ko

IPFW

Добавлено: 2015-10-13 0:55:18
snorlov
Ничего, кроме

Код: Выделить всё

options         IPFIREWALL_DEFAULT_TO_ACCEPT

IPFW

Добавлено: 2015-10-13 1:12:05
gyurza2000
То есть можно и дальше жить безбоязненно на GENERIC и обновляться без пересборок ядра. Неплохо. По мне так даже удобнее стало :)
Ну а PFIREWALL_DEFAULT_TO_ACCEPT тоже не секюрно как то :)

IPFW

Добавлено: 2015-10-13 10:18:12
snorlov
gyurza2000 писал(а):То есть можно и дальше жить безбоязненно на GENERIC и обновляться без пересборок ядра. Неплохо. По мне так даже удобнее стало :)
Ну а PFIREWALL_DEFAULT_TO_ACCEPT тоже не секюрно как то :)
Начиная кажется с уже с 7-ки вы могли все грузить модулями... Пересборка нужна была, если вам нужен был forward...

IPFW

Добавлено: 2015-10-23 16:52:30
Антоха
IPFIREWALL_NAT - хз нужна ли она? да и IPDIVERT только для natd помойму.