<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html</link>
    <description>Подскажите пож у меня есть скрипт в котором правила ipfw он стартует при загрузке системы&lt;br&gt;ipfw.rc&lt;br&gt;&lt;br&gt;Почему если я удаленно через ssh меняю правила и пытаюсь запустить этот скрипт у меня сессия отрубается и связь с компьютером теряется????&lt;br&gt;Я после прочитанного понял что это из за того что ядро собрано с опциями ipfw и после того как правила рестартуют срабатывает последнее правило deny from any to any&lt;br&gt;&lt;br&gt;как это исправить мне не хочется постоянно ребутить сервер после сделанных изменений????&lt;br&gt;</description>

<item>
    <title>ipfw (DN)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html#10</link>
    <pubDate>Fri, 11 Jun 2010 11:51:51 GMT</pubDate>
    <description>&amp;gt;Я после прочитанного понял что это из за того что ядро собрано &lt;br&gt;&amp;gt;с опциями ipfw и после того как правила рестартуют срабатывает последнее &lt;br&gt;&amp;gt;правило deny from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как это исправить мне не хочется постоянно ребутить сервер после сделанных изменений???? &lt;br&gt;&lt;br&gt;А-а-а, &quot;ящик Пандоры&quot; закрывается. Бывает.&lt;br&gt;&lt;br&gt;/usr/share/examples/ipfw/change_rules.sh&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (YuryD)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html#9</link>
    <pubDate>Fri, 11 Jun 2010 10:58:36 GMT</pubDate>
    <description>&amp;gt;Почему если я удаленно через ssh меняю правила и пытаюсь запустить этот &lt;br&gt;&amp;gt;скрипт у меня сессия отрубается и связь с компьютером теряется???? &lt;br&gt;&lt;br&gt; А собственно зачем скриптом ? Руками правила добавить нельзя ? Вы же не весь firewall меняете ? В ipfw почти все можно добавлять-удалять руками, за исключением divert пожалуй...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (Pahanivo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html#8</link>
    <pubDate>Fri, 11 Jun 2010 06:48:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;правило deny from any to any &lt;br&gt;&amp;gt;&amp;gt;как это исправить мне не хочется постоянно ребутить сервер после сделанных изменений???? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; У вас в скрипт наверняка в самом начале стоит команда обнулить &lt;br&gt;&amp;gt;все правила, при этом файрволл сразу начинает работать в режиме default, &lt;br&gt;&amp;gt;который при компиляции ядра или пропускать все или, по умолчанию стоит, &lt;br&gt;&amp;gt;не пропускать никого, когда у вас отрубается сессия, прерывается и дальнейшее &lt;br&gt;&amp;gt;выполнение правил. &lt;br&gt;&amp;gt; Попробуйте запускать в фоне? то есть ручками набрать  ipfw.rc &amp; &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;/etc/rc.d/ipfw restart &amp;&lt;br&gt;а файл лучше держать в стандартном /etc/rc.firewall&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (Сергей)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html#7</link>
    <pubDate>Fri, 11 Jun 2010 06:39:32 GMT</pubDate>
    <description>&amp;gt;Подскажите пож у меня есть скрипт в котором правила ipfw он стартует &lt;br&gt;&amp;gt;при загрузке системы &lt;br&gt;&amp;gt;ipfw.rc &lt;br&gt;&amp;gt;Почему если я удаленно через ssh меняю правила и пытаюсь запустить этот &lt;br&gt;&amp;gt;скрипт у меня сессия отрубается и связь с компьютером теряется???? &lt;br&gt;&amp;gt;Я после прочитанного понял что это из за того что ядро собрано &lt;br&gt;&amp;gt;с опциями ipfw и после того как правила рестартуют срабатывает последнее &lt;br&gt;&amp;gt;правило deny from any to any &lt;br&gt;&amp;gt;как это исправить мне не хочется постоянно ребутить сервер после сделанных изменений???? &lt;br&gt;&lt;br&gt; У вас в скрипт наверняка в самом начале стоит команда обнулить все правила, при этом файрволл сразу начинает работать в режиме default, который при компиляции ядра или пропускать все или, по умолчанию стоит, не пропускать никого, когда у вас отрубается сессия, прерывается и дальнейшее выполнение правил.  &lt;br&gt; Попробуйте запускать в фоне? то есть ручками набрать  ipfw.rc &amp;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html#6</link>
    <pubDate>Fri, 11 Jun 2010 06:21:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Добавить эту опцию в ядро??? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Тогда будет все разрешено? А не хотелось бы !!! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;man nohup &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;почитал нифига не понял, может поясните что делает эта утилита? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если я правельно понял &lt;br&gt;&amp;gt;nohup sh /etc/rc.firewall &lt;br&gt;&amp;gt;и терминал отрубается я захожу заного и все ок??? &lt;br&gt;&lt;br&gt;firewall_quiet=&quot;YES&quot;&lt;br&gt;в rc.conf&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (aon)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html#5</link>
    <pubDate>Fri, 11 Jun 2010 05:58:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;options IPFW_DEFAULT_TO_ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Добавить эту опцию в ядро??? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Тогда будет все разрешено? А не хотелось бы !!! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;man nohup &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;почитал нифига не понял, может поясните что делает эта утилита? &lt;br&gt;&lt;br&gt;Если я правельно понял&lt;br&gt;nohup sh /etc/rc.firewall&lt;br&gt;и терминал отрубается я захожу заного и все ок???&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (aon)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html#4</link>
    <pubDate>Fri, 11 Jun 2010 05:52:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;как это исправить мне не хочется постоянно ребутить сервер после сделанных изменений???? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;options IPFW_DEFAULT_TO_ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Добавить эту опцию в ядро??? &lt;br&gt;&amp;gt;&amp;gt;Тогда будет все разрешено? А не хотелось бы !!! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;man nohup &lt;br&gt;&lt;br&gt;почитал нифига не понял, может поясните что делает эта утилита?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (sacha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html#3</link>
    <pubDate>Fri, 11 Jun 2010 05:45:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;с опциями ipfw и после того как правила рестартуют срабатывает последнее &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;правило deny from any to any &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;как это исправить мне не хочется постоянно ребутить сервер после сделанных изменений???? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;options IPFW_DEFAULT_TO_ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Добавить эту опцию в ядро??? &lt;br&gt;&amp;gt;Тогда будет все разрешено? А не хотелось бы !!! &lt;br&gt;&lt;br&gt;man nohup&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (aon)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/89130.html#2</link>
    <pubDate>Fri, 11 Jun 2010 05:39:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Почему если я удаленно через ssh меняю правила и пытаюсь запустить этот &lt;br&gt;&amp;gt;&amp;gt;скрипт у меня сессия отрубается и связь с компьютером теряется???? &lt;br&gt;&amp;gt;&amp;gt;Я после прочитанного понял что это из за того что ядро собрано &lt;br&gt;&amp;gt;&amp;gt;с опциями ipfw и после того как правила рестартуют срабатывает последнее &lt;br&gt;&amp;gt;&amp;gt;правило deny from any to any &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;как это исправить мне не хочется постоянно ребутить сервер после сделанных изменений???? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;options IPFW_DEFAULT_TO_ACCEPT &lt;br&gt;&lt;br&gt;Добавить эту опцию в ядро???&lt;br&gt;Тогда будет все разрешено? А не хотелось бы !!!&lt;br&gt;</description>
</item>

</channel>
</rss>
