Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Проблемка с запуском IPFILTER

Ответить
Настройки темы
FreeBSD - Проблемка с запуском IPFILTER

Аватара для glyki

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день
Система FreeBSD 6.1
есть вопос
пересобрал ядро с опциями IPFILTER и IPFILTER_LOG
собралось и установилось без ошибок
в rc.conf прописал
ipfilter_enable="YES"
ipfilter_rules="/etc/ipf.rules"
ipnat_enable="YES"
ipnat_rules="/etc/ipnat.rules"
в sysctl.conf прописал
net.inet.ip.forwarding=1
файлами правил дал права 755 (на всяк случай... т.к. уже не знаю что делать)
пишу ipf -Fa -f /etc/ipf.rules система выдает
open device: No such file or directory
User/kernel version check failed
это из за чего может быть? Мне еще раз пересобрать ядро?

Отправлено: 11:39, 28-11-2007

 

Аватара для glyki

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


да кстати забыл написать
может мне в rc.conf прописать kern_securelevel="-1"? Только вот пока не знаю чем мне это грозит.

Отправлено: 12:42, 28-11-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kaEwituS

Ветеран


Сообщения: 673
Благодарности: 21

Профиль | Отправить PM | Цитировать


glyki, в ядре
Код: Выделить весь код
options IPFILTER
options IPFILTER_LOG
options IPFILTER_DEFAULT_BLOCK

/etc/rc.conf

Код: Выделить весь код
ipfilter_enable="YES"             # Запуск межсетевого экрана ipf
ipfilter_rules="/etc/ipf.rules"   # Загрузка файла с правилами
ipmon_enable="YES"                # Включение протоколирования IP monitor
ipmon_flags="-Ds"                 # D = запуск в виде даемона
                                  # s = протоколирование в syslog
                                  # v = протоколирование tcp window, ack, seq
                                  # n = отображение имен IP и портов
Код: Выделить весь код
gateway_enable="YES"              # Включение шлюза для локальной сети
ipnat_enable="YES"                # Запуск функции ipnat
ipnat_rules="/etc/ipnat.rules"    # Определение файла правил для ipnat

-------
Ищу СИМПОТИШНУЮ девушку со знанием LINUX и умением администрировать веб-сервер АПАЧ.
Кто ищет тот всегда найдёт!!!
Создаём wiki портал для UNIX систем в этом разделе форума
|Пособие для новичков во FreeBSD|mini FAQ по FreeBSD|Сайт который ответит на все вопросы по FreeBSD|
http://img407.imageshack.us/img407/5676/freebsddb8.jpg
Ср̀биjа


Отправлено: 16:27, 28-11-2007 | #3


Аватара для glyki

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


ядро собрано как раз вот так:
options IPFILTER
options IPFILTER_LOG
хотя для работы IPF савсем не обязательно вот это :
options IPFILTER_LOG
options IPFILTER_DEFAULT_BLOCK
у меня еще 2 сервака без этого вполне норм работают.

в rc.conf прописано:
ipfilter_enable="YES"
ipfilter_rules="/etc/ipf.rules"
gateway_enable="YES"
ipnat_enable="YES"
ipnat_rules="/etc/ipnat.rules"

хотя для работы IPF и мапирования достаточно всего лиш вот это:
gateway_enable="YES"
плюс в sysctl.conf прописать вот так:
net.inet.ip.forwarding=1
net.inet.tcp.blackhole=2
net.inet.udp.blackhole=1
kern.ipc.somaxconn=1024
опять же из опыта по двум другим сервакам.

Тут гдето в другом месте собака порылась тока вот где?

Отправлено: 18:10, 28-11-2007 | #4


Аватара для glyki

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


kaEwituS, спасибо что откликнулся, но помогло внесение строчки в rc.conf kern_securelevel="-1"
Сейчас буду почитать чем мне это грозит

Отправлено: 20:00, 28-11-2007 | #5



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Проблемка с запуском IPFILTER

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблемка с Т73 Toxigen Мобильные ОС, смартфоны и планшеты 2 06-10-2008 05:33
Проблемка... Quest Microsoft Windows 2000/XP 14 19-08-2006 11:43
Проблемка Guest Общий по FreeBSD 9 11-05-2004 17:53
Проблемка Bogatir Общий по Linux 14 18-01-2004 10:01
Проблемка Malish Хочу все знать 3 15-09-2003 03:57




 
Переход