В прежних версиях FreeBSD изменить правило по умолчанию
65535 deny ip from any to any на
allow ip from any to any
можно было включением в ядро опции
IPFIREWALL_DEFAULT_TO_ACCEPT.В версии 5.3 это не работает. Даже собрав ядро с этой опцией, получаем правило по умолчанию
deny ip from any to any.Если сборка производится удаленно - сюрприз может оказаться довольно неприятным.
URL:
Обсуждается: http://www.opennet.me/tips/info/840.shtml
Что-то сомнительно это, я сам эту опцию никогда не пробовал, но по исходникам могу сказать, что никаких сюрпризов быть не должно:
default_rule.cmd[0].opcode =
#ifdef IPFIREWALL_DEFAULT_TO_ACCEPT
1 ? O_ACCEPT :
#endif
O_DENY;
ЗЫ. Если заранее (пере перезагрузкой) позаботится о настройке файрвола, то никаких сюрпризов и не будет.
Soberi yadro s options IPFIREWALL i v /etc/rc.conf ukaji firewall_type="open" i budet tebe allow ip from any to any i surprizov tak i u menya ne bilo!!!
> В версии 5.3 это не работает. Даже собрав ядро с
> этой опцией, получаем правило по умолчанию
> deny ip from any to any.
наглая ложь
поддерживаю
Уже не один сервер собрал,
"options IPFIREWALL_DEFAULT_TO_ACCEPT"
Работает на ура!
Мне хватает такого в ядре
#### For Firewall
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=50
options IPFIREWALL_DEFAULT_TO_ACCEPT