<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как создать /dev/tun1 во время  загрузки? (FreeBSD)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81308.html</link>
    <description>Собственно проблема вот в чем: &lt;br&gt;FreeBSD7, в качестве фаервола PF. Поднят OpenVPN на tun1 интерфейсе. Естественно tun1 учавствует в правилах PF. Но получается вот что - при загрузке PF (он естественно стартует одним из первых) он не загружает файл с правилами, т.к. не находит, указанный там tun1. А tun1 создается позже, автоматом, при старте OpenVPN. &lt;br&gt;Думаю самым правильным будет создание tun1 при загрузке. Но как?&lt;br&gt;</description>

<item>
    <title>Хм... у вас видать  правила другие. У меня затыкается  (alariym)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81308.html#4</link>
    <pubDate>Thu, 24 Jul 2008 10:06:25 GMT</pubDate>
    <description>Я решил эту проблему, запуская через cron скрипт, который проверяет наличие линка, если нужно, убивает tun0 и снова его создает и, заодно, заставляет pf перечитать кофигурацию.&lt;br&gt;Конфига на pf два. Один, по умолчанию, &quot;пустой&quot;. Второй - рабочий.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Хм... у вас видать  правила другие. У меня затыкается  (parad)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81308.html#3</link>
    <pubDate>Wed, 23 Jul 2008 23:16:45 GMT</pubDate>
    <description>Похоже на то. У меня в правилах нигде не фигурирует ип. Гугл подсказал, что проблема существующая.&lt;br&gt;Есть второй сервер - выполняет схожую роль. Там, я предпочел использовать ipfw, и правила были запущены раньше чем были созданы интерфейсы - все прошло на ура! :)&lt;br&gt;</description>
</item>

<item>
    <title>Хм... у вас видать  правила другие. У меня затыкается  (cinelaber)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81308.html#2</link>
    <pubDate>Wed, 23 Jul 2008 21:32:25 GMT</pubDate>
    <description>на таком правиле:&lt;br&gt;&#091;code&#093;&lt;br&gt;pass in quick on $if_vpn from 192.168.1.0/24 to $if_vpn&lt;br&gt;&#091;/code&#093;&lt;br&gt;правило разворачивается в:&lt;br&gt;&#091;code&#093; &lt;br&gt;pass in quick on tun1 inet from 192.168.0.0/16 to 192.168.2.1 flags S/SA keep state&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;В консоль выдает:&lt;br&gt;&#091;code&#093;&lt;br&gt;Jul 23 19:56:29 server kernel: /etc/pf.conf:425:&lt;br&gt;Jul 23 19:56:29 server kernel: could not parse host specification&lt;br&gt;Jul 23 19:56:29 server kernel:&lt;br&gt;Jul 23 19:56:29 server kernel: pfctl:&lt;br&gt;Jul 23 19:56:29 server kernel: Syntax error in config file: pf rules not loaded&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;Хотя, подумав, пришел к выводу - созданием tun интерфейса проблему не решить - IP адрес ему будет присвоен только после запуска OpenVPN. Пожалуй придется отказаться в правилах от задания IP адреса VPN через имя интерфейса и задавать вручную...&lt;br&gt;</description>
</item>

<item>
    <title>Как создать /dev/tun1 во время  загрузки? (FreeBSD) (parad)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/81308.html#1</link>
    <pubDate>Wed, 23 Jul 2008 20:54:14 GMT</pubDate>
    <description>Стоит FreeBSD6.2+pf+OpenVPN - при перезагрузке пф стартует перед впн, в правилах присутствует tun0 - все работает.&lt;br&gt;</description>
</item>

</channel>
</rss>
