чтобы добиться на своем VPN-сервере шейпинга понадобилось включить опцию в ядре: DUMMYNET. Вот что добавил в файл конфигурации ядра:options IPFIREWALL
options DUMMYNET
options HZ=1000пересобрал
перезагрузился
в результате машина не пингуется сети не видит. Что я сделал неправильно?
>чтобы добиться на своем VPN-сервере шейпинга понадобилось включить опцию в ядре: DUMMYNET.
>Вот что добавил в файл конфигурации ядра:
>
>options IPFIREWALL
>options DUMMYNET
>options HZ=1000
>
>пересобрал
>
>перезагрузился
>
>в результате машина не пингуется сети не видит. Что я сделал неправильно?
>Не прочитал маны ... По умолчанию firewall -> default to deny
Так что либо
options IPFIREWALL_DEFAULT_TO_ACCEPT
Либо настрой правильно текущий (разреши то что надо)
>>чтобы добиться на своем VPN-сервере шейпинга понадобилось включить опцию в ядре: DUMMYNET.
>>Вот что добавил в файл конфигурации ядра:
>>
>>options IPFIREWALL
>>options DUMMYNET
>>options HZ=1000
>>
>>пересобрал
>>
>>перезагрузился
>>
>>в результате машина не пингуется сети не видит. Что я сделал неправильно?
>>
>
>Не прочитал маны ... По умолчанию firewall -> default to deny
>Так что либо
>options IPFIREWALL_DEFAULT_TO_ACCEPT
>Либо настрой правильно текущий (разреши то что надо)огромное спасибо.
кстати, а при текущей конфигурации где искать скрипт с правилами фаерволла? в линуксе у меня был файл-скрипт netadd.rc, я в него все правила ipchains записывал. Наверное тут чтото подобное имеется?
>>>чтобы добиться на своем VPN-сервере шейпинга понадобилось включить опцию в ядре: DUMMYNET.
>>>Вот что добавил в файл конфигурации ядра:
>>>
>>>options IPFIREWALL
>>>options DUMMYNET
>>>options HZ=1000
>>>
>>>пересобрал
>>>
>>>перезагрузился
>>>
>>>в результате машина не пингуется сети не видит. Что я сделал неправильно?
>>>
>>
>>Не прочитал маны ... По умолчанию firewall -> default to deny
>>Так что либо
>>options IPFIREWALL_DEFAULT_TO_ACCEPT
>>Либо настрой правильно текущий (разреши то что надо)
>
>огромное спасибо.
>
>кстати, а при текущей конфигурации где искать скрипт с правилами фаерволла? в
>линуксе у меня был файл-скрипт netadd.rc, я в него все правила
>ipchains записывал. Наверное тут чтото подобное имеется?/etc/rc.firewall