<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW перестал грузить правила.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html</link>
    <description>FREEBSD 9.0. Сломался IPFW. Перестал загружать правила даже дефолтных конфигов типа OPEN или SIMPLE. То есть, ipfw show или ipfw -a list не выдают вообще ничего. &lt;br&gt;&lt;br&gt;Ядро собрано с опциями: &lt;br&gt;&lt;br&gt;#my options begin&lt;br&gt;&lt;br&gt;options         PERFMON&lt;br&gt;options         IPFIREWALL              &lt;br&gt;options         IPFIREWALL_VERBOSE              &lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=100    &lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;#options                IPFIREWALL_FORWARD_EXTENDED&lt;br&gt;options         IPFILTER&lt;br&gt;options         IPFILTER_LOG&lt;br&gt;options         IPDIVERT                &lt;br&gt;options         IPSTEALTH&lt;br&gt;options         DUMMYNET&lt;br&gt;options         IPFIREWALL_DEFAULT_TO_ACCEPT&lt;br&gt;&lt;br&gt;#my options end&lt;br&gt;&lt;br&gt;Кусок rc.conf:&lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;firewall_logging=&quot;YES&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;re1&quot;&lt;br&gt;&lt;br&gt;Если нужно, могу выложить и длиннющую портянку rc.firewall, но это дефолтный конфиг, в котором я ничего не менял, а только добавил свой TYPE. Но грузим мы сейчас OPEN.&lt;br&gt;&lt;br&gt;Вот так выгл</description>

<item>
    <title>IPFW перестал грузить правила. (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html#22</link>
    <pubDate>Fri, 03 Feb 2017 14:14:01 GMT</pubDate>
    <description>&amp;gt;  А что там статиком то запихано, уже давно, начиная с 7-ки, &lt;br&gt;&amp;gt; все, чего нет в loader.conf и rc.conf выгружается, да есть попытка &lt;br&gt;&amp;gt; загружать драйверы, но если нет их инициализации, то бишь устройства, то &lt;br&gt;&amp;gt; его и выгружают автоматом...&lt;br&gt;&lt;br&gt;фейспалм.тхт&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW перестал грузить правила. (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html#21</link>
    <pubDate>Fri, 03 Feb 2017 13:33:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  Пересобирать то ядро зачем? Все отсутствующее в generic можно грузить модулями...&lt;br&gt;&amp;gt; А как выгрузить из ядра все лишнее, что туда запихано статиком?&lt;br&gt;&lt;br&gt; А что там статиком то запихано, уже давно, начиная с 7-ки, все, чего нет в loader.conf и rc.conf выгружается, да есть попытка загружать драйверы, но если нет их инициализации, то бишь устройства, то его и выгружают автоматом...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW перестал грузить правила. (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html#20</link>
    <pubDate>Thu, 02 Feb 2017 16:32:57 GMT</pubDate>
    <description>&amp;gt;  Пересобирать то ядро зачем? Все отсутствующее в generic можно грузить модулями... &lt;br&gt;&lt;br&gt;А как выгрузить из ядра все лишнее, что туда запихано статиком? &lt;br&gt;</description>
</item>

<item>
    <title>IPFW перестал грузить правила. (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html#19</link>
    <pubDate>Thu, 02 Feb 2017 06:16:55 GMT</pubDate>
    <description>&amp;gt; В общем, вопрос остался открытым, но уже не актуальным. За эти сутки &lt;br&gt;&amp;gt; я неспешно поставил с нуля 11-ю фрю с тем же IPFW &lt;br&gt;&amp;gt; и прочими прибамбасами, благо их не так много было нужно. Пересборка &lt;br&gt;&amp;gt; ядра больше времени заняла.&lt;br&gt;&lt;br&gt; Пересобирать то ядро зачем? Все отсутствующее в generic можно грузить модулями...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW перестал грузить правила. (mrs.blaileen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html#18</link>
    <pubDate>Wed, 01 Feb 2017 21:45:50 GMT</pubDate>
    <description>&amp;gt; kldstat  отображает модуль ipfw.ko?&lt;br&gt;&amp;gt; большой вероятностью: ipfw файл у вас заменен на левое что-то или алиасом &lt;br&gt;&amp;gt; указано на нечто &lt;br&gt;&lt;br&gt;Вот как-то так:&lt;br&gt;&lt;br&gt;/etc/&amp;gt;kldstat&lt;br&gt;Id Refs Address    Size     Name&lt;br&gt; 1    5 0xc0400000 eee1f8   kernel&lt;br&gt; 2    1 0xc60f7000 2000     accf_http.ko&lt;br&gt; 3    1 0xc60f9000 2000     accf_data.ko&lt;br&gt;/etc/&amp;gt;kldload ipfw.ko&lt;br&gt;kldload: can&apos;t load ipfw.ko: File exists&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW перестал грузить правила. (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html#17</link>
    <pubDate>Wed, 01 Feb 2017 20:38:10 GMT</pubDate>
    <description>&amp;gt; Это ж родной системный: &lt;br&gt;&lt;br&gt;Знаю&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;         &#091; -z &quot;$&#123;firewall_script&#125;&quot; &#093; &lt;br&gt;&amp;gt; &amp;&amp; firewall_script=/etc/rc.firewall &lt;br&gt;&amp;gt;         if &#091; -r &quot;$&#123;firewall_script&#125;&quot; &lt;br&gt;&amp;gt; &#093;; then &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;     /bin/sh &quot;$&#123;firewall_script&#125;&quot; &quot;$&#123;_firewall_type&#125;&quot; &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;     echo &apos;Firewall rules loaded.&apos; &lt;br&gt;&amp;gt;         elif &#091; &quot;&#096;ipfw list &lt;br&gt;&amp;gt; 65535&#096;&quot; = &quot;65535 deny ip from any to any&quot; &#093;; then &lt;br&gt;&lt;br&gt;и исходя из лога:&lt;br&gt;&lt;br&gt;&amp;gt;Firewall rules loaded.&lt;br&gt;&amp;gt;Firewall logging enabled.&lt;br&gt;&amp;gt;Starting natd.&lt;br&gt;&lt;br&gt;и исходя из:&lt;br&gt;&lt;br&gt;&amp;gt;Ваще ничего. Если ему сказать даже ipfw add 500 reject all from any to me, то он это как &amp;gt;будто проглатывает, но ipfw -a list опять же ничего не показывает и reject не работает. &lt;br&gt;&lt;br&gt;kldstat  отображает модуль ipfw.ko?&lt;br&gt;&lt;br&gt;большой вероятностью: ipfw файл у вас заменен на левое что-то или алиасом указано на нечто&lt;br&gt;</description>
</item>

<item>
    <title>IPFW перестал грузить правила. (mrs.blaileen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html#16</link>
    <pubDate>Wed, 01 Feb 2017 20:28:27 GMT</pubDate>
    <description>&amp;gt; пробуем загрузить правила &lt;br&gt;&amp;gt; sh /etc/rc.firewall &lt;br&gt;&amp;gt; sh /etc/rc.firewall client &lt;br&gt;&amp;gt; sh /etc/rc.firewall simple &lt;br&gt;&amp;gt; sh /etc/rc.firewall workstation &lt;br&gt;&lt;br&gt;Не а, не прогружаются. Но в любом случае, как я только что написал, мне уже не актуально. Но спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW перестал грузить правила. (mrs.blaileen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html#15</link>
    <pubDate>Wed, 01 Feb 2017 20:24:25 GMT</pubDate>
    <description>&amp;gt; FREEBSD 9.0. Сломался IPFW. Перестал загружать правила даже дефолтных конфигов типа OPEN &lt;br&gt;&lt;br&gt;В общем, вопрос остался открытым, но уже не актуальным. За эти сутки я неспешно поставил с нуля 11-ю фрю с тем же IPFW и прочими прибамбасами, благо их не так много было нужно. Пересборка ядра больше времени заняла.&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>IPFW перестал грузить правила. (mrs.blaileen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96809.html#14</link>
    <pubDate>Wed, 01 Feb 2017 20:18:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; /etc/rc.conf покажи &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; проверь, что там есть строчка: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; firewall_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; проверь в соответствии с чем нибудь типа: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; https://www.freebsd.org/doc/ru/books/handbook/firewalls-ipfw.html &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Последняя фряха у меня была 6 &#037;) под рукой нет, но кое &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; что еще помню.&lt;br&gt;&amp;gt;&amp;gt; кусок rc.conf выше выкладывал.&lt;br&gt;&amp;gt;  Загрузите ядро generic, у меня такое ощущение, что у вас просто &lt;br&gt;&amp;gt; ipfw  не грузится...&lt;br&gt;&lt;br&gt;Как вариант, но меня это мало спасет, если и заработает. Как мне без дивертов-то?&lt;br&gt;</description>
</item>

</channel>
</rss>
