|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » как изменить настройки ipfw без пересборки ядра? |
|
как изменить настройки ipfw без пересборки ядра?
|
Новый участник Сообщения: 3 |
как изменить настройки ipfw без пересборки ядра, т.е. чтобы после перезагрузки системы вручную не добавлять нужные правила?
|
|
Отправлено: 14:38, 18-06-2007 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать совсем не поянтно. Если использование ipfw уже поддерживается ядром, то правила с этим никак не связаны. Запишите их в соответствующий файл, пропишите ссылку на него в /etc/rc.conf и не придется ничего добавлять после перезагрузки.
В rc.conf надо прописать что-то вроде: где /etc/rc_my.firewall - файл с правилами |
Отправлено: 14:50, 18-06-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать ipfw уже работает, понадобилось добавить правило -типа "ipfw add...", но после перезагрузки эта строчка пропадет, так вопрос в том,чтобы прописать ее в конфиге фаервола не доводя до пересборки ядра.
|
Отправлено: 16:43, 18-06-2007 | #3 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать k-se
Вы не поняли, - строки типа ipfw add никак не связаны с ядром. Если ipfw работает, значит в ядре уже все включено и о нем можно забыть. Уточние, пожалуйста откуда пропадает эта самая новая строчка? Куда Вы ее добавляли? В конфиг, или просто руками, как команду? Если просто, как команду, пропишите ее в Ваш конфиг ipfw. |
Отправлено: 16:50, 18-06-2007 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать с помощью утилиты ipfw в командной строке, если после просмотреть таблицу правил фильтрации - правило существует, а после переагрузки пропадает, а вы предлагаете вручную отредактировать файл rc.firewall, так? где- то я читал, что так делать не рекомендуется...
|
|
Отправлено: 18:07, 18-06-2007 | #5 |
just mar Сообщения: 3904
|
Профиль | Отправить PM | Цитировать Естественно, то, что вбивается в командной строке просто висит в оперативной памяти и теряется при перезагрузке. Поэтому, да, - правила надо вписывать в файл конфигурации. Оставьте себе копию этого файла и будет Вам счастье (или, вернее, скопируйте его в какой-нибудь свой файл и курочте его, определив в /etc/rc.conf как показано выше). Для того, чтобы новые правила (записанные в файле) вступили в силу без перезагрузки, подайте команду /etc/netstart
То, что читали про не рекомендуется - в студию. (Впервые слышу) |
Отправлено: 18:21, 18-06-2007 | #6 |
Пользователь Сообщения: 78
|
Профиль | Отправить PM | Цитировать он видно с коммандной строки добавляет. я обычно гроблю все,что в /etc/rc.firewall и пишу туда свое
|
Отправлено: 18:24, 18-06-2007 | #7 |
![]() Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать Я предпочитаю делать так.
/etc/rc.conf firewall_enable="YES" firewall_quiet="YES" firewall_script="/etc/firewallrules" /etc/firewallrules #!/bin/sh # Flush out the list before we begin. ipfw -f flush ... |
------- Отправлено: 09:40, 25-06-2007 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
RDP/Citrix/Term - Как удаленно изменить настройки сетевого подключения ? | Diesel315 | Сетевые технологии | 6 | 02-07-2009 16:51 | |
FreeBSD - IPFW через какие правила прошел пакет / debuging ipfw | lcat | Общий по FreeBSD | 2 | 03-02-2009 10:24 | |
Как применить настройки explorer'a без перезагрузки? | AZJIO | Автоматическая установка Windows 2000/XP/2003 | 2 | 28-11-2006 09:06 | |
Как изменить настройки (профиль Default User? All Users?) указанные при установке | sanykool | Microsoft Windows NT/2000/2003 | 2 | 18-10-2005 15:47 | |
Утилита для аввтоматической настройки конфига ядра | FlooD | Программное обеспечение Linux и FreeBSD | 7 | 25-04-2005 08:25 |
|