|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Проблемка с запуском IPFILTER |
|
FreeBSD - Проблемка с запуском IPFILTER
|
Новый участник Сообщения: 23 |
Профиль | Отправить PM | Цитировать Добрый день
Система FreeBSD 6.1 есть вопос пересобрал ядро с опциями IPFILTER и IPFILTER_LOG собралось и установилось без ошибок в rc.conf прописал ipfilter_enable="YES" ipfilter_rules="/etc/ipf.rules" ipnat_enable="YES" ipnat_rules="/etc/ipnat.rules" в sysctl.conf прописал net.inet.ip.forwarding=1 файлами правил дал права 755 (на всяк случай... т.к. уже не знаю что делать) пишу ipf -Fa -f /etc/ipf.rules система выдает open device: No such file or directory User/kernel version check failed это из за чего может быть? Мне еще раз пересобрать ядро? |
|
Отправлено: 11:39, 28-11-2007 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать да кстати забыл написать
может мне в rc.conf прописать kern_securelevel="-1"? Только вот пока не знаю чем мне это грозит. |
Отправлено: 12:42, 28-11-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 673
|
Профиль | Отправить PM | Цитировать glyki, в ядре
/etc/rc.conf ipfilter_enable="YES" # Запуск межсетевого экрана ipf ipfilter_rules="/etc/ipf.rules" # Загрузка файла с правилами ipmon_enable="YES" # Включение протоколирования IP monitor ipmon_flags="-Ds" # D = запуск в виде даемона # s = протоколирование в syslog # v = протоколирование tcp window, ack, seq # n = отображение имен IP и портов |
------- Отправлено: 16:27, 28-11-2007 | #3 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать ядро собрано как раз вот так:
options IPFILTER options IPFILTER_LOG хотя для работы IPF савсем не обязательно вот это : options IPFILTER_LOG options IPFILTER_DEFAULT_BLOCK у меня еще 2 сервака без этого вполне норм работают. в rc.conf прописано: ipfilter_enable="YES" ipfilter_rules="/etc/ipf.rules" gateway_enable="YES" ipnat_enable="YES" ipnat_rules="/etc/ipnat.rules" хотя для работы IPF и мапирования достаточно всего лиш вот это: gateway_enable="YES" плюс в sysctl.conf прописать вот так: net.inet.ip.forwarding=1 net.inet.tcp.blackhole=2 net.inet.udp.blackhole=1 kern.ipc.somaxconn=1024 опять же из опыта по двум другим сервакам. Тут гдето в другом месте собака порылась тока вот где? |
Отправлено: 18:10, 28-11-2007 | #4 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать kaEwituS, спасибо что откликнулся, но помогло внесение строчки в rc.conf kern_securelevel="-1"
Сейчас буду почитать чем мне это грозит |
|
Отправлено: 20:00, 28-11-2007 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблемка с Т73 | Toxigen | Мобильные ОС, смартфоны и планшеты | 2 | 06-10-2008 05:33 | |
Проблемка... | Quest | Microsoft Windows 2000/XP | 14 | 19-08-2006 11:43 | |
Проблемка | Guest | Общий по FreeBSD | 9 | 11-05-2004 17:53 | |
Проблемка | Bogatir | Общий по Linux | 14 | 18-01-2004 10:01 | |
Проблемка | Malish | Хочу все знать | 3 | 15-09-2003 03:57 |
|