<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW конфликтует с железом?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html</link>
    <description>Коллеги!&lt;br&gt;Может ли ipfw конфликтовать с железом и если да, то так это можно вылечить?&lt;br&gt;Предыстория такова. Имеется простенький роутер на Фре 7.0 + squid + sarg. Всё по минимуму, статическая адресация, два интерфейса, один смотрит наружу, другой в локалку. В ядро вкомпилены все соответствующие опции, кроме IPFIREWALL_FORWARD (прозрачный прокси не юзается. Машинка - старенький AMD атлон с гигом оперативки и IDE-шным винтом. Работает отлично уже не первый месяц.&lt;br&gt;Возникла идея проапгрейдить это дело. Собрал P4, два гига оперативки, винт SATA. Далее:&lt;br&gt;-ставлю фрю с того же диска&lt;br&gt;-собираю ядро с теми же опциями&lt;br&gt;-переношу конфиг Ipfw со старой тачки на новую. Единственное, что изменяю, так это имена интерфейсов.&lt;br&gt;запускаю. На первом же правиле получаю Invalid_argument Закрываю первое правило, вылетает второе и т.д. Если оформляю загрузку правил не файлом а скриптом, то они вроде как загружаются (вывод ipfw -ad list их показывает) но ни черта не работают. Точнее работают непредсказуемо - у юзеров интернет появляет</description>

<item>
    <title>IPFW конфликтует с железом? (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html#9</link>
    <pubDate>Fri, 08 Aug 2008 13:55:02 GMT</pubDate>
    <description>Не верю!&lt;br&gt;(С) Станиславский&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW конфликтует с железом? (Kalessin7_2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html#8</link>
    <pubDate>Thu, 07 Aug 2008 08:17:16 GMT</pubDate>
    <description>2Vitaly_loki&lt;br&gt;&amp;gt;&amp;gt;Я ведь тебе и говорил выше... Говоришь, пакеты на кальмара форвадятся, а в ядро IPFIREWALL_FORWARD не добавил. Попробуй скомпилить ядро с этой опцией. У тебя в 1005 правиле используется fwd, а в твоем ядре нет такой опции.&lt;br&gt;&lt;br&gt;Совершенно верно! У меня в ядре нет IPFIREWALL_FORWARD но и без него ipfw корректно форвардит пакеты на 3128 и squid (непрозрачный) работает абсолютно нормально :) Конечно можно добавить, но думаю что ничего не изменится. В 7.0 ipfw выдавал Invalid argument на первом правиле списка и не грузил остальные. Если я комментировал правило, блокорвалось второе и т.д. Сейчас на 6.3 все нормально работает.&lt;br&gt;&lt;br&gt;Фактически глвный вопрос ветки свелся вот к чему: в самом начале ув. Dima упомянул, что есть небольшие отличия между 7.0 и предыдущими фряхами. Вот и хотелось бы узнать, что же это за отличия, хотя бы в части ipfw?&lt;br&gt;&lt;br&gt;2Pahanivo&lt;br&gt;&amp;gt;&amp;gt;А чем отличается фря 7 на одном компе от фря 7 на другом? Отвечу сам себе - НИЧЕМ...&lt;br&gt;&lt;br&gt;Я тоже так думал, но практика доказывает обратное. Возвращаюс</description>
</item>

<item>
    <title>IPFW конфликтует с железом? (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html#7</link>
    <pubDate>Thu, 07 Aug 2008 05:00:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1) Зачем снова ставить фрю????????? Искать на опеннете поиском по теме &quot;перенос &lt;br&gt;&amp;gt;&amp;gt;фри на другой диск&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я не переносил фрю на новый диск. Я её переносил на новый &lt;br&gt;&amp;gt;комп, отличный от исходного (хоть тем же sata) а это всё-таки &lt;br&gt;&amp;gt;две большие разницы. В таких условиях установка начисто ИМХО лучше, чем &lt;br&gt;&amp;gt;перенос, а потом долгая прополка самых нереальных глюков. &lt;br&gt;&lt;br&gt;А чем отличается фря 7 на одном компе от фря 7 на другом? Отвечу сам себе - НИЧЕМ!&lt;br&gt;Весь твой софт (скомпиленный) зависит от системы и ее библиотек - они теже.&lt;br&gt;Девайсы поддерживаются ядром - если скомпилен генерик - то разницы абсолютно никакой.&lt;br&gt;Поэтоу и говрю что надо сначала поставить генерик + твои опции фаревола.&lt;br&gt;Можно спокойно перенести на другую систему или диск. Без разницы куда АБСОЛЮТНО.&lt;br&gt;Единственное нужно корректно указать слайсы для монтирования в /etc/fstab в случае если контроллер диска на другой системе будет отличатся.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW конфликтует с железом? (Vitaly_loki)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html#6</link>
    <pubDate>Thu, 07 Aug 2008 04:35:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Стараюсь избегать. Потому и решил проблему в лоб. Снёс 7.0 и поставил &lt;br&gt;&amp;gt;6.3 Всё работает, правила подгрузились из fw.conf пакеты форвардятся, squid рулит &lt;br&gt;&amp;gt;юзерами. Но вопрос открыт: что разработчики поменяли в системе, что она &lt;br&gt;&amp;gt;теперь давится правилами IPFW взятыми с пердыдущих версий? Если знаете - &lt;br&gt;&amp;gt;подскажите или дайте ссылку на ликбез. Сейчас мне это уже не &lt;br&gt;&amp;gt;актуально но на будущее пригодится. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Удачи! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пасиб :) &lt;br&gt;&lt;br&gt;2Kalessin7_2&lt;br&gt;Я ведь тебе и говорил выше... Говоришь, пакеты на кальмара форвадятся, а в ядро IPFIREWALL_FORWARD не добавил. Попробуй скомпилить ядро с этой опцией. У тебя в 1005 правиле используется fwd, а в твоем ядре нет такой опции&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW конфликтует с железом? (Kalessin7_2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html#5</link>
    <pubDate>Wed, 06 Aug 2008 19:31:27 GMT</pubDate>
    <description>Отвечу тоже по пунктам:&lt;br&gt;&lt;br&gt;&amp;gt;1) Зачем снова ставить фрю????????? Искать на опеннете поиском по теме &quot;перенос &lt;br&gt;&amp;gt;фри на другой диск&quot; &lt;br&gt;&lt;br&gt;Я не переносил фрю на новый диск. Я её переносил на новый комп, отличный от исходного (хоть тем же sata) а это всё-таки две большие разницы. В таких условиях установка начисто ИМХО лучше, чем перенос, а потом долгая прополка самых нереальных глюков.&lt;br&gt;&lt;br&gt;&amp;gt;2) Как ты на ДРУГОМ железе собираешь ядро с опциями для предыдущего??????? &lt;br&gt;&amp;gt;Собери GENERIC + опции необходимые для фаревола&lt;br&gt;&lt;br&gt;Я имел ввиду только опции фаервола, которые добавляю в ядро после чистой установки. Они одинаковые на обоих тачках:&lt;br&gt;IPFIREWALL&lt;br&gt;IPFIREWALL_VERBOSE&lt;br&gt;IPFIREWALL_VERBOSE_LIMIT=10&lt;br&gt;IPFIREWALL_DEFAULT_TO_ACCEPT&lt;br&gt;IPDIVERT&lt;br&gt;DUMMYNET&lt;br&gt;&lt;br&gt;3)Что за манера самому себе устраивать геморой?&lt;br&gt;Стараюсь избегать. Потому и решил проблему в лоб. Снёс 7.0 и поставил 6.3 Всё работает, правила подгрузились из fw.conf пакеты форвардятся, squid рулит юзерами. Но вопрос открыт: что разработчики поменяли в системе, что она тепер</description>
</item>

<item>
    <title>IPFW конфликтует с железом? (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html#4</link>
    <pubDate>Wed, 06 Aug 2008 03:38:07 GMT</pubDate>
    <description>&amp;gt;-ставлю фрю с того же диска&lt;br&gt;&amp;gt;-собираю ядро с теми же опциями&lt;br&gt;&amp;gt;-переношу конфиг Ipfw со старой тачки на &lt;br&gt;&lt;br&gt;По пунктам:&lt;br&gt;1) Зачем снова ставить фрю????????? Искать на опеннете поиском по теме &quot;перенос фри на другой диск&quot; (dump/restore). Все делается за полчаса без напряга и ковыряния конфига.&lt;br&gt;Только сначала смотреть пункт 2.&lt;br&gt;2) Как ты на ДРУГОМ железе собираешь ядро с опциями для предыдущего??????? Собери GENERIC + опции необходимые для фаревола, после выполни пункт 1.&lt;br&gt;3) Переношу конфиги - смотри с начала!&lt;br&gt;&lt;br&gt;Что за манера самому себе устраивать геморой?&lt;br&gt;Удачи!&lt;br&gt;</description>
</item>

<item>
    <title>IPFW конфликтует с железом? (Kalessin7_2)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html#3</link>
    <pubDate>Tue, 05 Aug 2008 18:48:31 GMT</pubDate>
    <description>2Vitaly_loki&lt;br&gt;&amp;gt;Странный ты: &lt;br&gt;&lt;br&gt;Да это не я странный, это Фря 7.0 как-то странно себя ведёт. Конфиги сняты с рабочей тачки, все пакеты через ipfw ходят так как нужно. Squid стоит в непрозрачном режиме, у клиентов включено принудительное проксирование, при отключении которого выход наружу (для браузеров) пропадает, что мне и нужно. А IPFIREWALL_FORWARD насколь я помню, нужен как раз для поддержки прозрачного прокси.&lt;br&gt;Да и не в этом дело. Вылетают все правила по порядку.&lt;br&gt;&lt;br&gt;2Dima&lt;br&gt;&lt;br&gt;&amp;gt;Дайте вывод полностью cat fw.conf и ядра с опциями фаера&lt;br&gt;&lt;br&gt;Уже не могу, к сожалению. Начальство затопало ногами, сказало, что платит деньги за результат, а не за научные изыскания :) Снёс 7.0 поставил 6.3 подоткнул конфиги. Работает как часы :) Так в чём же такое принципиальное различие между 7.0 и предыдущими фряхами, в контексте ipfw конечно?&lt;br&gt;</description>
</item>

<item>
    <title>IPFW конфликтует с железом? (Vitaly_loki)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html#2</link>
    <pubDate>Tue, 05 Aug 2008 09:33:04 GMT</pubDate>
    <description>Странный ты: &lt;br&gt;&amp;gt;в локалку. В ядро вкомпилены все соответствующие опции, кроме IPFIREWALL_FORWARD (прозрачный &lt;br&gt;&amp;gt;прокси не юзается. &lt;br&gt;&lt;br&gt;А дальше:&lt;br&gt;&amp;gt;add 1005 fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any 80 via rl0 </description>
</item>

<item>
    <title>IPFW конфликтует с железом? (Dima)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3911.html#1</link>
    <pubDate>Tue, 05 Aug 2008 06:24:02 GMT</pubDate>
    <description>Есть разница между 7.0 и остальными версиями фряхи... Небольшая но есть :-)&lt;br&gt;Дайте вывод полностью cat fw.conf и ядра с опциями фаера :)&lt;br&gt;</description>
</item>

</channel>
</rss>
