Всем привет. Впервые поставил FreeBSD 8.1 и столкнулся с проблемой - непонятно ведет себя pf. Вроде все сконфигурировано как обычно, правила он понимает, но пропускает ssh со всех адресов не внимая правилам в конфигурационном файле. Есть ли этому какие-либо объяснения?
pfctl -eработает?pfctl -srчто показывает?
>pfctl -eработает?
>pfctl -srчто показывает?Честно говоря, странная ситуация.
После pfctl -e вроде включается, но на правила начинает реагировать только после
pfctl -f /etc/pf.rules
И непонятно, разве в файле rc.conf недостаточно для запуска pf строкpf_enable="YES"
pf_flafs="-f /etc/pf.rules"
> И непонятно, разве в файле rc.conf недостаточно для запуска pf строк
> pf_enable="YES"
> pf_flafs="-f /etc/pf.rules"Должно быть так:
pf_enable="YES"
pf_rules="/etc/pf.conf"
ну или если смотреть относительно вашего случая, то
pf_enable="YES"
pf_rules="/etc/pf.rules"
>> И непонятно, разве в файле rc.conf недостаточно для запуска pf строк
>> pf_enable="YES"
>> pf_flafs="-f /etc/pf.rules"
> Должно быть так:
> pf_enable="YES"
> pf_rules="/etc/pf.conf"
> ну или если смотреть относительно вашего случая, то
> pf_enable="YES"
> pf_rules="/etc/pf.rules"Да, верно, на одном компе заработало - правила автоматически загружаются. А на втором - при точно такой же конфигурации - упорно не загружаются. Хотя pf включается...
>[оверквотинг удален]
>>> pf_flafs="-f /etc/pf.rules"
>> Должно быть так:
>> pf_enable="YES"
>> pf_rules="/etc/pf.conf"
>> ну или если смотреть относительно вашего случая, то
>> pf_enable="YES"
>> pf_rules="/etc/pf.rules"
> Да, верно, на одном компе заработало - правила автоматически загружаются. А на
> втором - при точно такой же конфигурации - упорно не загружаются.
> Хотя pf включается...ну смотрите вывод dmesg -a,там обычно все подробно описано.На каком моменте все затыкается.Вполне возможна синтаксическая ошибка в правилах.
>[оверквотинг удален]
>>> pf_enable="YES"
>>> pf_rules="/etc/pf.conf"
>>> ну или если смотреть относительно вашего случая, то
>>> pf_enable="YES"
>>> pf_rules="/etc/pf.rules"
>> Да, верно, на одном компе заработало - правила автоматически загружаются. А на
>> втором - при точно такой же конфигурации - упорно не загружаются.
>> Хотя pf включается...
> ну смотрите вывод dmesg -a,там обычно все подробно описано.На каком моменте все
> затыкается.Вполне возможна синтаксическая ошибка в правилах.Да, все верно, спасибо. Не мог определить IP одного хоста и не загружал правила. На ошибку не думал, т.к. вручную правила загружались.