The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"после редактирования ядра появились поблемы с сетью"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"после редактирования ядра появились поблемы с сетью" 
Сообщение от emin Искать по авторуВ закладки(ok) on 06-Июл-05, 16:55  (MSK)
Здраствуйте. Я не давно начал ковыряться в FreeBSD, короче новичок.
Мне надо было поставить NATD и брандмауер IPWF.
начал читать как это делается и прочитал следующее.
надо внести в ядро следующие строки:
options IPFIREWALL
options IPDIVERT
после чего я зашел в /usr/src/sys/i386/conf скопировал файл GENERIC в new_kernel и начал его править, вставил эти строки, после чего выполнил команду config new_kernel. далее в каталоге /usr/src/sys/i386/compile появилась папка new_kernel, куда я и отправился. там я поочередно ввел команды: make depend
         make all
         make install
Все прошло успешно и я перегрузил комп. Но после перезагрузки не работает сеть. Не могу пропинговать кого либо в сети, не пингуется даже 127.0.0.1
Если кто знает в чем тут дело помогите, заранее боагодарен.
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "после редактирования ядра появились поблемы с сетью" 
Сообщение от lavr emailИскать по авторуВ закладки on 06-Июл-05, 17:04  (MSK)
>Здраствуйте. Я не давно начал ковыряться в FreeBSD, короче новичок.
> Мне надо было поставить NATD и брандмауер IPWF.
>начал читать как это делается и прочитал следующее.
> надо внести в ядро следующие строки:
>options IPFIREWALL
>options IPDIVERT
> после чего я зашел в /usr/src/sys/i386/conf скопировал файл GENERIC в new_kernel
>и начал его править, вставил эти строки, после чего выполнил команду
>config new_kernel. далее в каталоге /usr/src/sys/i386/compile появилась папка new_kernel, куда я
>и отправился. там я поочередно ввел команды: make depend
>         make all
>         make install
>Все прошло успешно и я перегрузил комп. Но после перезагрузки не работает
>сеть. Не могу пропинговать кого либо в сети, не пингуется даже
>127.0.0.1
> Если кто знает в чем тут дело помогите, заранее боагодарен.


выполнить ipfw l
и посмотреть как by default встал firewall - "всем все разрешено"
или "всем все запрещено"?

man rc.conf
grep filrewall /etc/defaults (на предмет open/close...)

ну и чтение handbook или статей здесь на opennet

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "после редактирования ядра появились поблемы с сетью" 
Сообщение от vagrantt emailИскать по авторуВ закладки(ok) on 06-Июл-05, 21:20  (MSK)
>>Здраствуйте. Я не давно начал ковыряться в FreeBSD, короче новичок.
>> Мне надо было поставить NATD и брандмауер IPWF.
>>начал читать как это делается и прочитал следующее.
>> надо внести в ядро следующие строки:
>>options IPFIREWALL
>>options IPDIVERT
Если Вы в конфигурации ядра явно не указали
options         IPFIREWALL_DEFAULT_TO_ACCEPT
в итоге при перезагрузке системы мы получим firewall который по умолчанию
закрывает прохождение любого IP трафика по всем интерфейсам.
Вам необходимо в /etc/rc.conf указать, например


#(включаем использование firewall)
        firewall_enable="YES"
#указываем что наши настройки firewalla находятся в rc.firewall в разделе #"OPEN")
        firewall_type="OPEN"
# (шлюз до нашего ISP)
        defaultrouter="199.199.199.1"

По умолчанию используются правила из файла /etc/rc.firewall. Там уже имеются несколько заготовок Open,Client,Simple,Closed,Unknown. Можете использовать подходящие правила, дополнить их, дописать свой набор правил, например Company.
Можно вообще использовать другой файл, указав его в /etc/rc.conf
firewall_script="/etc/ipfw.rules"
в котором написать свой набор правил фильтрации пакетов.
Подробнее почитайте http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firewalls.html
http://www.freebsd.org/doc/en/books/handbook/firewalls-ipfw.html

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "после редактирования ядра появились поблемы с сетью" 
Сообщение от romz emailИскать по авторуВ закладки on 07-Июл-05, 13:09  (MSK)
>Здраствуйте. Я не давно начал ковыряться в FreeBSD, короче новичок.
> Мне надо было поставить NATD и брандмауер IPWF.
>начал читать как это делается и прочитал следующее.
> надо внести в ядро следующие строки:
>options IPFIREWALL
>options IPDIVERT
> после чего я зашел в /usr/src/sys/i386/conf скопировал файл GENERIC в new_kernel
>и начал его править, вставил эти строки, после чего выполнил команду
>config new_kernel. далее в каталоге /usr/src/sys/i386/compile появилась папка new_kernel, куда я
>и отправился. там я поочередно ввел команды: make depend
>         make all
>         make install
>Все прошло успешно и я перегрузил комп. Но после перезагрузки не работает
>сеть. Не могу пропинговать кого либо в сети, не пингуется даже
>127.0.0.1
> Если кто знает в чем тут дело помогите, заранее боагодарен.


Можно еще посмотреть -  сама сетевуха видна? Настроена?
Что говорит ifconfig?
Может, случайно закоментировал свою сетевуху в ядре?
Если все ок, то тогда настраивай фаервол..

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру