<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pf.conf ошибка</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html</link>
    <description>Делаю /etc/netresatrt получается&lt;br&gt;&lt;br&gt;No ALTQ support in kernel&lt;br&gt;ALTQ related functions disabled&lt;br&gt;/etc/pf.conf:1: syntax error&lt;br&gt;pfctl: Syntax error in config file: pf rules not loaded&lt;br&gt;ipfw: recv, xmit, via require interface name or address&lt;br&gt;ipfw: recv, xmit, via require interface name or address&lt;br&gt;ipfw: recv, xmit, via require interface name or address&lt;br&gt;ipfw: recv, xmit, via require interface name or address&lt;br&gt;ipfw: recv, xmit, via require interface name or address&lt;br&gt;ipfw: recv, xmit, via require interface name or address&lt;br&gt;ipfw: recv, xmit, via require interface name or address&lt;br&gt;ipfw: recv, xmit, via require interface name or address&lt;br&gt;ipfw: recv, xmit, via require interface name or address&lt;br&gt;Firewall rules loaded.&lt;br&gt;&lt;br&gt;Что за ошибка в pf.conf?&lt;br&gt;&lt;br&gt;cat /etc/pf.conf&lt;br&gt;nat on (tun0) from 192.168.1.0/24 -&amp;gt; (tun0)&lt;br&gt;</description>

<item>
    <title>pf.conf ошибка (Anton Lysenok)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html#12</link>
    <pubDate>Thu, 09 Jul 2009 08:50:16 GMT</pubDate>
    <description>&amp;gt;А не знаю. А по чему может? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# ipfw list &lt;br&gt;&amp;gt;00100 allow ip from any to any via em1 &lt;br&gt;&amp;gt;00200 allow ip from any to any via lo0 &lt;br&gt;&amp;gt;00300 allow ip from any to any &lt;br&gt;&amp;gt;00400 allow ip from any to any via tun0 &lt;br&gt;&amp;gt;00500 deny log logamount 500 ip from any to any &lt;br&gt;&amp;gt;65535 allow ip from any to any &lt;br&gt;&lt;br&gt;У тебя работает ipfw. pf работать не должен. Для порядка, выкинь вообще его из ядра и убери запуск из rc.conf, чтобы он тебе не мешал.&lt;br&gt;</description>
</item>

<item>
    <title>pf.conf ошибка (Dark Smoke)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html#11</link>
    <pubDate>Wed, 08 Jul 2009 18:54:46 GMT</pubDate>
    <description>А не знаю. А по чему может?&lt;br&gt;&lt;br&gt;# ipfw list&lt;br&gt;00100 allow ip from any to any via em1&lt;br&gt;00200 allow ip from any to any via lo0&lt;br&gt;00300 allow ip from any to any&lt;br&gt;00400 allow ip from any to any via tun0&lt;br&gt;00500 deny log logamount 500 ip from any to any&lt;br&gt;65535 allow ip from any to any&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf.conf ошибка (Anton Lysenok)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html#10</link>
    <pubDate>Fri, 12 Jun 2009 14:13:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ipfw: recv, xmit, via require interface name or address &lt;br&gt;&amp;gt;ipfw: recv, xmit, via require interface name or address &lt;br&gt;&amp;gt;ipfw: recv, xmit, via require interface name or address &lt;br&gt;&amp;gt;ipfw: recv, xmit, via require interface name or address &lt;br&gt;&amp;gt;Firewall rules loaded. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что за ошибка в pf.conf? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;cat /etc/pf.conf &lt;br&gt;&amp;gt;nat on (tun0) from 192.168.1.0/24 -&amp;gt; (tun0)&lt;br&gt;&lt;br&gt;попробуй&lt;br&gt;nat on (tun0) from 192.168.1.0/24 to any -&amp;gt; (tun0)&lt;br&gt;&lt;br&gt;PF запускается не через /etc/netstart а через /etc/rc.d/pf restart&lt;br&gt;&lt;br&gt;Почему в листинге идет упоминание про ipfw??&lt;br&gt;</description>
</item>

<item>
    <title>pf.conf ошибка (Anton Lysenok)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html#9</link>
    <pubDate>Fri, 12 Jun 2009 14:10:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Видимо ядро не знает что такое pf. Вам необходимо описать что это &lt;br&gt;&amp;gt;за устройство. &lt;br&gt;&amp;gt;Как в убунте не знаю, для фрибсд есть файл /usr/src/sys/conf/files.i386 где описано, &lt;br&gt;&amp;gt;например устройство isa: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;i386/isa/isa.c            &lt;br&gt;&amp;gt;      optional isa &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;затем указываем в ядре device isa. Можно isa подругому назвать. Соответственно для &lt;br&gt;&amp;gt;любого устройства необходим исходник, здесь isa.c. &lt;br&gt;&lt;br&gt;причем тут PF? syntax error ни о чем не говорит? Может все-таки ошибка в pf.conf?&lt;br&gt;Для справки: все, что не включено в ядро, компилится модулем. Так что pfctl -e при загруженном GENERIC спокойно запустит PF&lt;br&gt;</description>
</item>

<item>
    <title>pf.conf ошибка (qw223)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html#8</link>
    <pubDate>Fri, 05 Jun 2009 10:58:00 GMT</pubDate>
    <description>в /etc/rc.conf про pf что прописано?&lt;br&gt;pf_enable=&quot;YES&quot;              &lt;br&gt;pf_rules=&quot;/etc/pf.conf&quot;   &amp;lt;- точно этот файл?&lt;br&gt;</description>
</item>

<item>
    <title>pf.conf ошибка (alexpn)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html#7</link>
    <pubDate>Fri, 05 Jun 2009 08:15:35 GMT</pubDate>
    <description>&amp;gt;Описание pf есть(для всех платформ, стандартно): &lt;br&gt;&amp;gt;/usr/src/sys/conf/files &lt;br&gt;&lt;br&gt;Такое ощущение что интерфейса tun0 нет&lt;br&gt;вот синтаксис&lt;br&gt;nat on tun0 from !(tun0) -&amp;gt; (tun0)&lt;br&gt;pass all&lt;br&gt;</description>
</item>

<item>
    <title>pf.conf ошибка (Fisher)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html#6</link>
    <pubDate>Sun, 31 May 2009 13:25:56 GMT</pubDate>
    <description>Описание pf есть(для всех платформ, стандартно):&lt;br&gt;/usr/src/sys/conf/files&lt;br&gt;</description>
</item>

<item>
    <title>pf.conf ошибка (Fisher)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html#5</link>
    <pubDate>Sun, 31 May 2009 13:19:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Пмогите кто знает? &lt;br&gt;&lt;br&gt;У вас фреебсд.&lt;br&gt;&lt;br&gt;у себя нашел:&lt;br&gt;find / -name &quot;pf.c&quot; &lt;br&gt;&lt;br&gt;/usr/src/sys/contrib/pf/net/pf.c &lt;br&gt;&lt;br&gt;добавил в files.i386 :&lt;br&gt;&lt;br&gt;contrib/pf/net/pf.c             optional mypf  &lt;br&gt;&lt;br&gt;в ядро:&lt;br&gt;&lt;br&gt;device          mypf&lt;br&gt;&lt;br&gt;Хотя и с pf все получалось, хотя в files.i386 нет описания.&lt;br&gt;</description>
</item>

<item>
    <title>pf.conf ошибка (Fisher)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/85448.html#4</link>
    <pubDate>Sun, 31 May 2009 13:02:41 GMT</pubDate>
    <description>&amp;gt;Пмогите кто знает? &lt;br&gt;&lt;br&gt;Видимо ядро не знает что такое pf. Вам необходимо описать что это за устройство.&lt;br&gt;Как в убунте не знаю, для фрибсд есть файл /usr/src/sys/conf/files.i386 где описано, например устройство isa:&lt;br&gt;&lt;br&gt;i386/isa/isa.c                  optional isa  &lt;br&gt;&lt;br&gt;затем указываем в ядре device isa. Можно isa подругому назвать. Соответственно для любого устройства необходим исходник, здесь isa.c.&lt;br&gt;</description>
</item>

</channel>
</rss>
