The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Останов ОС BSD во время загрузки правил брандмауэра..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Останов ОС BSD во время загрузки правил брандмауэра..."  
Сообщение от Жамааль on 04-Дек-07, 11:04 
При загрузке FreeBSD системы во время загрузки следующего правила файрволла останавливается дальнейшая загрузка ОС:

deny tcp from www.ya.ru to any 80 via fxp0

Но, при успешной загрузки ОС и правил файрволла без этой строки я добавляю эту строку вручную с командной загрузки:

#ipfw add deny tcp from www.ya.ru to any 80 via fxp0

Как сделать так, чтобы множество правил не вводить вручную, а один раз правильно записать :)
DNS преобразование работает, NAT работает :)

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Останов ОС BSD во время загрузки правил брандмауэра..."  
Сообщение от newser (ok) on 04-Дек-07, 11:08 
>[оверквотинг удален]
>deny tcp from www.ya.ru to any 80 via fxp0
>
>Но, при успешной загрузки ОС и правил файрволла без этой строки я
>добавляю эту строку вручную с командной загрузки:
>
>#ipfw add deny tcp from www.ya.ru to any 80 via fxp0
>
>Как сделать так, чтобы множество правил не вводить вручную, а один раз
>правильно записать :)
>DNS преобразование работает, NAT работает :)

В правилах фаервола не рекомендуется указывать доменные имена, т.к. при загрузке правил разрешение имён может не работать.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Останов ОС BSD во время загрузки правил брандмауэра..."  
Сообщение от butcher (ok) on 04-Дек-07, 11:10 
>При загрузке FreeBSD системы во время загрузки следующего правила файрволла останавливается дальнейшая
>загрузка ОС:
>
>deny tcp from www.ya.ru to any 80 via fxp0

Вероятно остановка идёт из-за преобразования в IP. Попробуйте перед этим правилом добавить правила, разрешающие DNS резолвинг.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру