URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 18387
[ Назад ]

Исходное сообщение
"nslookup не хочет работаь с 127.0.0.1"

Отправлено slv , 04-Июл-02 10:26 
Команда nslookup говорит *** Can't find server name for address 127.0.0.1: No response from server *** Default server are not available
Да эта тема вчера обсуждалась, но я локализовал проблему, она была не DNS, как я и утверждал, хотя вчера меня хотели забить палками. Ошибка происходит после перекомпиляции ядра, когда я добавляю 3 опции:
options IPFIREWALL
options IPDIVERT
options IPFIREWALL_VERBOSE
однако я указываю в rc.conf:
ipfirewall_enable="NO"
А команда nslookup перестает работать с 127.0.0.1
кстати и sendmail тоже перестает работать.
Если обратно установить ядро GENERIC то все начинает работать
нормально.
Что скажете профи?

Содержание

Сообщения в этом обсуждении
"RE: nslookup не хочет работаь с 127.0.0.1"
Отправлено lavr , 04-Июл-02 10:31 
>Команда nslookup говорит *** Can't find server name for address 127.0.0.1: No
>response from server *** Default server are not available
>Да эта тема вчера обсуждалась, но я локализовал проблему, она была не
>DNS, как я и утверждал, хотя вчера меня хотели забить палками.
>Ошибка происходит после перекомпиляции ядра, когда я добавляю 3 опции:
>options IPFIREWALL
>options IPDIVERT
>options IPFIREWALL_VERBOSE
>однако я указываю в rc.conf:
>ipfirewall_enable="NO"
>А команда nslookup перестает работать с 127.0.0.1
>кстати и sendmail тоже перестает работать.
>Если обратно установить ядро GENERIC то все начинает работать
>нормально.
>Что скажете профи?

никто и ничем тебя не хотел забить

с твоим ядром:

ipfw l - смотришь правила и что куда открыто-запрещено

затем в /etc/rc.conf задаешь

firewall_enable="YES"           # activate FW
firewall_script="/etc/rc.firewall" # Which script to run to set up the firewall
firewall_type="open"            # Firewall type (see /etc/rc.firewall)
firewall_quiet="NO"             # Set to YES to suppress rule display
firewall_flags=""               # Flags passed to ipfw when type is a file

после чего:

# ipfw -f flush
# sh /etc/rc.firewall
# ipfw l

Все, проверяешь:

telnet 127.0.0.1 21[22[53]] по нужным портам


"RE: nslookup не хочет работаь с 127.0.0.1"
Отправлено slv , 04-Июл-02 10:50 
Спасибо за методы проверки но все же моя главная мысль заключалась в том что  в rc.conf прописано:
firewall_enable="NO" - это значит, если я правильно понимаю, файрвол не работает и нет никаких правил, все открыто?. Поправте меня если я не прав.

"RE: nslookup не хочет работаь с 127.0.0.1"
Отправлено lavr , 04-Июл-02 11:28 
>Спасибо за методы проверки но все же моя главная мысль заключалась в
>том что  в rc.conf прописано:
>firewall_enable="NO" - это значит, если я правильно понимаю, файрвол не работает и
>нет никаких правил, все открыто?. Поправте меня если я не прав.
>

просто возьми и проверь, или собери ядро без FIREWALL'а, загрузить
всегда сможешь модулем


"RE: nslookup не хочет работаь с 127.0.0.1"
Отправлено slv , 04-Июл-02 12:56 
Спасибо всем, кто пытался меня вразумить. Оказалось все тривиально: забыл в файрволе локальную петлю прописать, теперь все работает!