<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF + DNS и ошибка загрузки правил pf.conf</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html</link>
    <description>Система Freebsd-8, поднят bind-9 и pf. Dns кэширующий + slave зона внутреннего домена (MS AD). Если пинговать по имени хоста (локальный домен)с фри, то ip-ник определяется без проблем:&lt;br&gt;# nslookup comp-1&lt;br&gt;Server:         127.0.0.1&lt;br&gt;Address:        127.0.0.1#53&lt;br&gt;&lt;br&gt;Name:   comp-1.domen.com&lt;br&gt;Address: 192.168.1.5&lt;br&gt;&lt;br&gt;В pf.conf:&lt;br&gt;&lt;br&gt;table &amp;lt;test&amp;gt; &#123;comp-1, comp-2&#125;&lt;br&gt;&lt;br&gt;block all&lt;br&gt;pass on $ext_if from &amp;lt;test&amp;gt; to any&lt;br&gt;&lt;br&gt;При проверке конфига ошибки нет, при загрузке выдает ошибку:&lt;br&gt;#pfctl -nf /etc/pf.conf&lt;br&gt;#pfctl -f /etc/pf.conf&lt;br&gt;no IP address found for comp-1&lt;br&gt;/etc/pf.conf:10: could not parse host specification&lt;br&gt;pfctl: Syntax error in config file: pf rules not loaded&lt;br&gt;&lt;br&gt;если указать полное имя comp-1.domen.com, тоже выдает ошибку.&lt;br&gt;Как заставить PF определять локальные (внутренние) доменные имена?&lt;br&gt;</description>

<item>
    <title>PF + DNS и ошибка загрузки правил pf.conf (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html#21</link>
    <pubDate>Thu, 30 Dec 2010 12:01:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; указанный в /etc/resolv.conf, должен быть directly connected &lt;br&gt;&amp;gt;&amp;gt; 3. если ни на локальном хосте, ни в локальной сети нет сервера &lt;br&gt;&amp;gt;&amp;gt; DNS, указанного в /etc/resolv.conf, маршруты, позволяющие соединиться с сервером DNS, &lt;br&gt;&amp;gt;&amp;gt; должны быть в таблице маршрутизации &lt;br&gt;&amp;gt;&amp;gt; 4. помимо этого, всякий раз, как меняется соответствие между FQDN, задействованном в &lt;br&gt;&amp;gt;&amp;gt; правилах и IP, кто-то должен позаботиться о перезагрузке правил &lt;br&gt;&amp;gt; Это вы все к чему пишите???&lt;br&gt;&amp;gt; Я просил пояснить тезис о некорректной работе pf с fqdn, типа а &lt;br&gt;&amp;gt; вдруг надо бежать &lt;br&gt;&amp;gt; pr открывать) &lt;br&gt;&lt;br&gt;пояснения по вашей просьбе; у новичков обычно своеобразные представления о корректной работе&lt;br&gt;</description>
</item>

<item>
    <title>PF + DNS и ошибка загрузки правил pf.conf (guest)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html#20</link>
    <pubDate>Thu, 30 Dec 2010 11:18:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; он должен быть запущен и содержать информацию на момент загрузки правил &lt;br&gt;&amp;gt; PF &lt;br&gt;&amp;gt; для этого: &lt;br&gt;&amp;gt; 2. если на локальном хосте нет сервера DNS, указанного в /etc/resolv.conf, сервер, &lt;br&gt;&amp;gt; указанный в /etc/resolv.conf, должен быть directly connected &lt;br&gt;&amp;gt; 3. если ни на локальном хосте, ни в локальной сети нет сервера &lt;br&gt;&amp;gt; DNS, указанного в /etc/resolv.conf, маршруты, позволяющие соединиться с сервером DNS, &lt;br&gt;&amp;gt; должны быть в таблице маршрутизации &lt;br&gt;&amp;gt; 4. помимо этого, всякий раз, как меняется соответствие между FQDN, задействованном в &lt;br&gt;&amp;gt; правилах и IP, кто-то должен позаботиться о перезагрузке правил &lt;br&gt;&lt;br&gt;Это вы все к чему пишите???&lt;br&gt;Я просил пояснить тезис о некорректной работе pf с fqdn, типа а вдруг надо бежать &lt;br&gt;pr открывать)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF + DNS и ошибка загрузки правил pf.conf (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html#19</link>
    <pubDate>Thu, 30 Dec 2010 11:01:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Учитывая то, что PF по ряду причин не корректно работает с FQDN, &lt;br&gt;&amp;gt; Поясните пожалуйста.&lt;br&gt;&amp;gt; AFAIR там нет никакой магии, а совершенно обычный getaddrinfo(3) &lt;br&gt;&lt;br&gt;для загрузки правил, содержащих FQDN на стадии первоначальной загрузки должны быть соблюдены некоторые условия:&lt;br&gt;1. если на локальном хосте есть сервер DNS, единственный указанный в /etc/resolv.conf, он должен быть запущен и содержать информацию на момент загрузки правил PF&lt;br&gt;для этого:&lt;br&gt;2. если на локальном хосте нет сервера DNS, указанного в /etc/resolv.conf, сервер, указанный в /etc/resolv.conf, должен быть directly connected&lt;br&gt;3. если ни на локальном хосте, ни в локальной сети нет сервера DNS, указанного в /etc/resolv.conf, маршруты, позволяющие соединиться с сервером DNS, должны быть в таблице маршрутизации&lt;br&gt;4. помимо этого, всякий раз, как меняется соответствие между FQDN, задействованном в правилах и IP, кто-то должен позаботиться о перезагрузке правил&lt;br&gt;</description>
</item>

<item>
    <title>PF + DNS и ошибка загрузки правил pf.conf (guest)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html#18</link>
    <pubDate>Thu, 30 Dec 2010 07:23:51 GMT</pubDate>
    <description>&amp;gt; Учитывая то, что PF по ряду причин не корректно работает с FQDN,&lt;br&gt;&lt;br&gt;Поясните пожалуйста.&lt;br&gt;AFAIR там нет никакой магии, а совершенно обычный getaddrinfo(3)&lt;br&gt;</description>
</item>

<item>
    <title>PF + DNS и ошибка загрузки правил pf.conf (KARDAN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html#17</link>
    <pubDate>Thu, 30 Dec 2010 07:19:14 GMT</pubDate>
    <description>Учитывая то, что PF по ряду причин не корректно работает с FQDN, в данной ситуации остается указывать только IP адреса в правилах. Привязку IP к имени хоста реализовать в MS DHCP резервированием.&lt;br&gt;&lt;br&gt;Всем спасибо за участие в топике. Отдельная благодарность Aquarius.&lt;br&gt;&lt;br&gt;Тема закрыта.&lt;br&gt;</description>
</item>

<item>
    <title>PF + DNS и ошибка загрузки правил pf.conf (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html#16</link>
    <pubDate>Thu, 30 Dec 2010 06:43:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; с 192.168.1.5 на любой другой, считаю не целесообразным вносить соответствие в &lt;br&gt;&amp;gt; файл /etc/hosts, по той причине что его постоянно нужно будет корректировать &lt;br&gt;&amp;gt; при изменении ip, а так как в сети больше сотни хостов, &lt;br&gt;&amp;gt; можно заколупатся постоянно править файл /etc/hosts.&lt;br&gt;&amp;gt; использовать скрипт, чтоб сам вносил изменения, тоже не выход, так как могут &lt;br&gt;&amp;gt; быть ошибки на разных этапах.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в локальном домене IP раздаются DHCP (MS AD + DHCP + DNS), так что ip-шники прописать не получится.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; потому и задал вопрос.&lt;br&gt;&amp;gt;&amp;gt; это ошибочное мнение &lt;br&gt;&amp;gt; почему? поясни если не сложно.&lt;br&gt;&lt;br&gt;потому, что обеспечить актуальность записей, к примеру, в /etc/hosts и обеспечить перезагрузку правил pf при изменении /etc/hosts или занесение/удаление IP по FQDN в таблицу будет проще и эффективней, чем пытаться обеспечить загрузку правил с FQDN на старте системы и получить ее (систему) с неактуальными правилами (еще и при том, что эта загрузка через раз срабатывать будет в зависимости от фаз луны и других</description>
</item>

<item>
    <title>PF + DNS и ошибка загрузки правил pf.conf (KARDAN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html#15</link>
    <pubDate>Wed, 29 Dec 2010 10:34:22 GMT</pubDate>
    <description>&amp;gt; мой совет обеспечить или прямое указание IP&lt;br&gt;&lt;br&gt;по некоторым причинам нужно было указывать имя хоста&lt;br&gt;&lt;br&gt;&amp;gt; или указать соответствие в файле /etc/hosts все еще в силе поскольку Вы его упорно игнорируете, мое участие в этом топике сводится к указанию на явные ошибки кстати говоря&lt;br&gt;&lt;br&gt;не игнорирую. учитывая ситуацию что хост по имени &quot;comp-1&quot; может изменить ip с 192.168.1.5 на любой другой, считаю не целесообразным вносить соответствие в файл /etc/hosts, по той причине что его постоянно нужно будет корректировать при изменении ip, а так как в сети больше сотни хостов, можно заколупатся постоянно править файл /etc/hosts.&lt;br&gt;использовать скрипт, чтоб сам вносил изменения, тоже не выход, так как могут быть ошибки на разных этапах.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; в локальном домене IP раздаются DHCP (MS AD + DHCP + DNS), так что ip-шники прописать не получится.&lt;br&gt;&amp;gt;&amp;gt; потому и задал вопрос.&lt;br&gt;&amp;gt; это ошибочное мнение &lt;br&gt;&lt;br&gt;почему? поясни если не сложно.&lt;br&gt;</description>
</item>

<item>
    <title>PF + DNS и ошибка загрузки правил pf.conf (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html#14</link>
    <pubDate>Wed, 29 Dec 2010 09:36:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; не /etc/resolve.conf, а /etc/resolv.conf &lt;br&gt;&amp;gt; В /etc/resolv.conf и пробывал оставить 127.0.0.1.&lt;br&gt;&amp;gt; PF выдает ошибку при загрузке правил.&lt;br&gt;&lt;br&gt;мой совет обеспечить или прямое указание IP, или указать соответствие в файле /etc/hosts все еще в силе&lt;br&gt;поскольку Вы его упорно игнорируете, мое участие в этом топике сводится к указанию на явные ошибки&lt;br&gt;кстати говоря, &lt;br&gt;&amp;gt; в локальном домене IP раздаются DHCP (MS AD + DHCP + DNS), так что ip-шники прописать не получится.&lt;br&gt;&amp;gt; потому и задал вопрос.&lt;br&gt;&lt;br&gt;это ошибочное мнение&lt;br&gt;</description>
</item>

<item>
    <title>PF + DNS и ошибка загрузки правил pf.conf (KARDAN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90634.html#13</link>
    <pubDate>Wed, 29 Dec 2010 06:53:08 GMT</pubDate>
    <description>&amp;gt; не /etc/resolve.conf, а /etc/resolv.conf &lt;br&gt;&lt;br&gt;В /etc/resolv.conf и пробывал оставить 127.0.0.1.&lt;br&gt;PF выдает ошибку при загрузке правил.&lt;br&gt;</description>
</item>

</channel>
</rss>
