The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"вот такая проблема с  ipfw "
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"вот такая проблема с  ipfw "
Сообщение от a1eksej emailИскать по авторуВ закладки on 22-Фев-03, 20:01  (MSK)
стоит FreeBSD 4.5

в rc.conf прописано:

firewall_enable="YES"
firewall_logging="YES"
firewall_quiet="YES"
firewall_type="/etc/ipfw.conf"


так вот правила считываются не с моего  скрипта (ipfw.conf), а с /etc/rc.firewall..
хотелось бы использовать свой.. chmod конфига проверял - все ок... подскажите в чем может быть трабла?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: вот такая проблема с  ipfw "
Сообщение от Keydet emailИскать по авторуВ закладки on 22-Фев-03, 20:15  (MSK)
>стоит FreeBSD 4.5
>
>в rc.conf прописано:
>
>firewall_enable="YES"
>firewall_logging="YES"
>firewall_quiet="YES"
>firewall_type="/etc/ipfw.conf"
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
убирай это из rc.conf

>
>
>так вот правила считываются не с моего  скрипта (ipfw.conf), а с
>/etc/rc.firewall..
>хотелось бы использовать свой.. chmod конфига проверял - все ок... подскажите в
>чем может быть трабла?

в rc.local добавь загрузку скрипта с правилами
если я правильно понял


  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: вот такая проблема с  ipfw "
Сообщение от lavr emailИскать по авторуВ закладки on 24-Фев-03, 15:39  (MSK)
>>стоит FreeBSD 4.5
>>
>>в rc.conf прописано:
>>
>>firewall_enable="YES"
>>firewall_logging="YES"
>>firewall_quiet="YES"
>>firewall_type="/etc/ipfw.conf"
>^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>убирай это из rc.conf

это еще зачем?

>>
>>
>>так вот правила считываются не с моего  скрипта (ipfw.conf), а с
>>/etc/rc.firewall..
>>хотелось бы использовать свой.. chmod конфига проверял - все ок... подскажите в
>>чем может быть трабла?
>
>в rc.local добавь загрузку скрипта с правилами
>если я правильно понял

/etc/rc.firewall - один из стартовых скриптов читающих значения
/etc/defaults/rc.conf и /etc/rc.conf, если ни один из известных
типов фаервола не указан(firewall_type):
тогда в /etc/rc.firewall отрабатывает либо ветка UNKNOWN, либо
файл с указанными правилами фаервола, неужели трудно просмотреть
сам /etc/rc.firewall:

...
case ...
...
[Uu][Nn][Kk][Nn][Oo][Ww][Nn])
        ;;
*)
        if [ -r "${firewall_type}" ]; then
                ${fwcmd} ${firewall_flags} ${firewall_type}
        fi
        ;;
esac

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: вот такая проблема с  ipfw "
Сообщение от a1eksej emailИскать по авторуВ закладки on 24-Фев-03, 15:49  (MSK)
>>>стоит FreeBSD 4.5
>>>
>>>в rc.conf прописано:
>>>
>>>firewall_enable="YES"
>>>firewall_logging="YES"
>>>firewall_quiet="YES"
>>>firewall_type="/etc/ipfw.conf"
>>^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
>>убирай это из rc.conf
>
>это еще зачем?
>
>>>
>>>
>>>так вот правила считываются не с моего  скрипта (ipfw.conf), а с
>>>/etc/rc.firewall..
>>>хотелось бы использовать свой.. chmod конфига проверял - все ок... подскажите в
>>>чем может быть трабла?
>>
>>в rc.local добавь загрузку скрипта с правилами
>>если я правильно понял
>
>/etc/rc.firewall - один из стартовых скриптов читающих значения
>/etc/defaults/rc.conf и /etc/rc.conf, если ни один из известных
>типов фаервола не указан(firewall_type):
>тогда в /etc/rc.firewall отрабатывает либо ветка UNKNOWN, либо
>файл с указанными правилами фаервола, неужели трудно просмотреть
>сам /etc/rc.firewall:
>
>...
>case ...
>...
>[Uu][Nn][Kk][Nn][Oo][Ww][Nn])
>        ;;
>*)
>        if [ -r "${firewall_type}"
>]; then
>            
>    ${fwcmd} ${firewall_flags} ${firewall_type}
>        fi
>        ;;
>esac


спасибо, до этого я уже сам дошел пару дней назад -)))
заодно усвоил 2 правила:
1. Утро вечера мудренее.
2. читать, читать и еще раз читать документацию, пока не дойдет -)

проблема была в том, что в rc.firewall после
[Uu][Nn][Kk][Nn][Oo][Ww][Nn]
стоял другой набор правил... и видимо был косяк в указании, что это отдельный набор правил или в скрипте под [Uu][Nn][Kk][Nn][Oo][Ww][Nn]  и считывались старые правила стоящие ниже [Uu][Nn][Kk][Nn][Oo][Ww][Nn] указанного тобой скрипта...
решилось все востоновлением дефолтового rc.firewall

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: вот такая проблема с  ipfw "
Сообщение от a1eksej emailИскать по авторуВ закладки on 23-Фев-03, 17:21  (MSK)
>стоит FreeBSD 4.5
>
>в rc.conf прописано:
>
>firewall_enable="YES"
>firewall_logging="YES"
>firewall_quiet="YES"
>firewall_type="/etc/ipfw.conf"
>
>
>так вот правила считываются не с моего  скрипта (ipfw.conf), а с
>/etc/rc.firewall..
>хотелось бы использовать свой.. chmod конфига проверял - все ок... подскажите в
>чем может быть трабла?

все решил... заставил правила считывать из моего конфига(не скрпита)...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру