![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Проблемка с запуском IPFILTER |
|
FreeBSD - Проблемка с запуском IPFILTER
|
![]() Новый участник Сообщения: 23 |
Добрый день
Система FreeBSD 6.1 есть вопос пересобрал ядро с опциями IPFILTER и IPFILTER_LOG собралось и установилось без ошибок в rc.conf прописал ipfilter_enable="YES" ipfilter_rules="/etc/ipf.rules" ipnat_enable="YES" ipnat_rules="/etc/ipnat.rules" в sysctl.conf прописал net.inet.ip.forwarding=1 файлами правил дал права 755 (на всяк случай... т.к. уже не знаю что делать) пишу ipf -Fa -f /etc/ipf.rules система выдает open device: No such file or directory User/kernel version check failed это из за чего может быть? Мне еще раз пересобрать ядро? |
|
Отправлено: 11:39, 28-11-2007 |
![]() Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать да кстати забыл написать
может мне в rc.conf прописать kern_securelevel="-1"? Только вот пока не знаю чем мне это грозит. |
Отправлено: 12:42, 28-11-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 673
|
Профиль | Отправить PM | Цитировать glyki, в ядре
/etc/rc.conf ipfilter_enable="YES" # Запуск межсетевого экрана ipf ipfilter_rules="/etc/ipf.rules" # Загрузка файла с правилами ipmon_enable="YES" # Включение протоколирования IP monitor ipmon_flags="-Ds" # D = запуск в виде даемона # s = протоколирование в syslog # v = протоколирование tcp window, ack, seq # n = отображение имен IP и портов |
------- Отправлено: 16:27, 28-11-2007 | #3 |
![]() Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать ядро собрано как раз вот так:
options IPFILTER options IPFILTER_LOG хотя для работы IPF савсем не обязательно вот это : options IPFILTER_LOG options IPFILTER_DEFAULT_BLOCK у меня еще 2 сервака без этого вполне норм работают. в rc.conf прописано: ipfilter_enable="YES" ipfilter_rules="/etc/ipf.rules" gateway_enable="YES" ipnat_enable="YES" ipnat_rules="/etc/ipnat.rules" хотя для работы IPF и мапирования достаточно всего лиш вот это: gateway_enable="YES" плюс в sysctl.conf прописать вот так: net.inet.ip.forwarding=1 net.inet.tcp.blackhole=2 net.inet.udp.blackhole=1 kern.ipc.somaxconn=1024 опять же из опыта по двум другим сервакам. Тут гдето в другом месте собака порылась ![]() |
Отправлено: 18:10, 28-11-2007 | #4 |
![]() Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать kaEwituS, спасибо что откликнулся, но помогло внесение строчки в rc.conf kern_securelevel="-1"
Сейчас буду почитать чем мне это грозит ![]() |
|
Отправлено: 20:00, 28-11-2007 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблемка с Т73 | Toxigen | Мобильные ОС, смартфоны и планшеты | 2 | 06-10-2008 05:33 | |
Проблемка... | Quest | Microsoft Windows 2000/XP | 14 | 19-08-2006 11:43 | |
Проблемка | Guest | Общий по FreeBSD | 9 | 11-05-2004 17:53 | |
Проблемка | Bogatir | Общий по Linux | 14 | 18-01-2004 10:01 | |
Проблемка | Malish | Хочу все знать | 3 | 15-09-2003 03:57 |
|