The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"option IPFIREWALL_FORWARD + FreeBSD"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от Grayich emailИскать по авторуВ закладки(??) on 04-Ноя-04, 00:33  (MSK)
Freebsd 5.2.1
в ядре
options IPFIREWALL_FORWARD

make buildkernel KERNCONF=NEW

--------------------------------------------------------------
>>> Kernel build for NEW started on Wed Nov  3 23:29:53 EET 2004
--------------------------------------------------------------
===> NEW
mkdir -p /usr/obj/usr/src/sys
cd /usr/src/sys/i386/conf;  PATH=/usr/obj/usr/src/i386/legacy/usr/sbin:/usr/obj/usr/src/i386/legacy/usr/bin:/usr/obj/usr/src/i386/legacy/usr/games:/usr/obj/usr/src/i386/usr/sbin:/usr/obj/usr/src/i386/usr/bin:/usr/obj/usr/src/i386/usr/games:/sbin:/bin:/usr/sbin:/usr/bin  config  -d /usr/obj/usr/src/sys/NEW  /usr/src/sys/i386/conf/NEW
/usr/src/sys/i386/conf/NEW: unknown option "IPFIREWALL_FORWARD"
*** Error code 1

Stop in /usr/src.
*** Error code 1

Stop in /usr/src.

в FreeBSD 5.2 все было нормально.
Это грюк или так и надо ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от vovik Искать по авторуВ закладки(??) on 04-Ноя-04, 10:35  (MSK)
>Freebsd 5.2.1
>в ядре
>options IPFIREWALL_FORWARD
>
>make buildkernel KERNCONF=NEW
>
>--------------------------------------------------------------
>>>> Kernel build for NEW started on Wed Nov  3 23:29:53 EET 2004
>--------------------------------------------------------------
>===> NEW
>mkdir -p /usr/obj/usr/src/sys
>cd /usr/src/sys/i386/conf;  PATH=/usr/obj/usr/src/i386/legacy/usr/sbin:/usr/obj/usr/src/i386/legacy/usr/bin:/usr/obj/usr/src/i386/legacy/usr/games:/usr/obj/usr/src/i386/usr/sbin:/usr/obj/usr/src/i386/usr/bin:/usr/obj/usr/src/i386/usr/games:/sbin:/bin:/usr/sbin:/usr/bin  config  -d /usr/obj/usr/src/sys/NEW  /usr/src/sys/i386/conf/NEW
>/usr/src/sys/i386/conf/NEW: unknown option "IPFIREWALL_FORWARD"

>*** Error code 1
>
>Stop in /usr/src.
>*** Error code 1
>
>Stop in /usr/src.
>
>в FreeBSD 5.2 все было нормально.
>Это грюк или так и надо ?

Так и надо !
Нет там такой опции !!!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от lavr emailИскать по авторуВ закладки on 04-Ноя-04, 12:16  (MSK)
>>Freebsd 5.2.1
>>в ядре
>>options IPFIREWALL_FORWARD
>>
>>make buildkernel KERNCONF=NEW
>>
>>--------------------------------------------------------------
>>>>> Kernel build for NEW started on Wed Nov  3 23:29:53 EET 2004
>>--------------------------------------------------------------
>>===> NEW
>>mkdir -p /usr/obj/usr/src/sys
>>cd /usr/src/sys/i386/conf;  PATH=/usr/obj/usr/src/i386/legacy/usr/sbin:/usr/obj/usr/src/i386/legacy/usr/bin:/usr/obj/usr/src/i386/legacy/usr/games:/usr/obj/usr/src/i386/usr/sbin:/usr/obj/usr/src/i386/usr/bin:/usr/obj/usr/src/i386/usr/games:/sbin:/bin:/usr/sbin:/usr/bin  config  -d /usr/obj/usr/src/sys/NEW  /usr/src/sys/i386/conf/NEW
>>/usr/src/sys/i386/conf/NEW: unknown option "IPFIREWALL_FORWARD"
>
>>*** Error code 1
>>
>>Stop in /usr/src.
>>*** Error code 1
>>
>>Stop in /usr/src.
>>
>>в FreeBSD 5.2 все было нормально.
>>Это грюк или так и надо ?
>
>Так и надо !
>Нет там такой опции !!!

что вы говорите?
как же тогда нижнее собрано, специально ради проверки, дабы убедиться
что можно не только модулем грузить ipfw, но и собрать монолитное ядро
с встроенным ipfw или другим файерволом: IPFILTER или PF

[alone]/usr/src > uname -r
5.2.1-RELEASE-p9
[alone]/usr/src > grep IP /sys/i386/conf/ALONEFW
options         INET6                   #IPv6 communications protocols
#--lavr IPC: shared-memory & semaphores
#options        WITNESS_SKIPSPIN        #Don't run witness on spinlocks for speed
device          plip            # TCP/IP over parallel
#device         sl              # Kernel SLIP
device          gif             # IPv6 and IPv4 tunneling
device          faith           # IPv6-to-IPv4 relaying (translation)
options         IPFIREWALL              #firewall
options         IPFIREWALL_VERBOSE      #enable logging to syslogd(8)
options         IPFIREWALL_VERBOSE_LIMIT=100    #limit verbosity
options         IPFIREWALL_DEFAULT_TO_ACCEPT    #allow everything by default
#options         IPV6FIREWALL            #firewall for IPv6
#options         IPV6FIREWALL_VERBOSE
#options         IPV6FIREWALL_VERBOSE_LIMIT=100
#options         IPV6FIREWALL_DEFAULT_TO_ACCEPT
options         IPDIVERT                #divert sockets
#options         IPFILTER                #ipfilter support
#options         IPFILTER_LOG            #ipfilter logging
#options         IPFILTER_DEFAULT_BLOCK  #block all packets by default
options         IPSTEALTH               #support for stealth forwarding
[alone]/usr/src > ls -la /usr/obj/usr/src/sys/ALONEFW/kernel
-rwxr-xr-x  1 root  wheel  3808134 Nov  4 11:56 /usr/obj/usr/src/sys/ALONEFW/kernel
[alone]/usr/src >

ps. если не собирается, то либо sources нехватает, либо после cvsup
система не пересобрана, либо удалить ошметки в /usr/obj - rm -rf /usr/obj/* и собрать снова.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от vovik Искать по авторуВ закладки(??) on 04-Ноя-04, 15:09  (MSK)
>>>Freebsd 5.2.1
>>>в ядре
>>>options IPFIREWALL_FORWARD
>>>
>>>make buildkernel KERNCONF=NEW
>>>
>>>--------------------------------------------------------------
>>>>>> Kernel build for NEW started on Wed Nov  3 23:29:53 EET 2004
>>>--------------------------------------------------------------
>>>===> NEW
>>>mkdir -p /usr/obj/usr/src/sys
>>>cd /usr/src/sys/i386/conf;  PATH=/usr/obj/usr/src/i386/legacy/usr/sbin:/usr/obj/usr/src/i386/legacy/usr/bin:/usr/obj/usr/src/i386/legacy/usr/games:/usr/obj/usr/src/i386/usr/sbin:/usr/obj/usr/src/i386/usr/bin:/usr/obj/usr/src/i386/usr/games:/sbin:/bin:/usr/sbin:/usr/bin  config  -d /usr/obj/usr/src/sys/NEW  /usr/src/sys/i386/conf/NEW
>>>/usr/src/sys/i386/conf/NEW: unknown option "IPFIREWALL_FORWARD"
>>
>>>*** Error code 1
>>>
>>>Stop in /usr/src.
>>>*** Error code 1
>>>
>>>Stop in /usr/src.
>>>
>>>в FreeBSD 5.2 все было нормально.
>>>Это грюк или так и надо ?
>>
>>Так и надо !
>>Нет там такой опции !!!
>
>что вы говорите?
>как же тогда нижнее собрано, специально ради проверки, дабы убедиться
>что можно не только модулем грузить ipfw, но и собрать монолитное ядро
>
>с встроенным ipfw или другим файерволом: IPFILTER или PF
>
>[alone]/usr/src > uname -r
>5.2.1-RELEASE-p9
>[alone]/usr/src > grep IP /sys/i386/conf/ALONEFW
>options         INET6  
>          
>     #IPv6 communications protocols
>#--lavr IPC: shared-memory & semaphores
>#options        WITNESS_SKIPSPIN    
>    #Don't run witness on spinlocks for speed
>
>device          plip  
>          #
>TCP/IP over parallel
>#device         sl  
>          
># Kernel SLIP
>device          gif  
>          
># IPv6 and IPv4 tunneling
>device          faith  
>         # IPv6-to-IPv4
>relaying (translation)
>options         IPFIREWALL  
>          
>#firewall
>options         IPFIREWALL_VERBOSE  
>   #enable logging to syslogd(8)
>options         IPFIREWALL_VERBOSE_LIMIT=100  
> #limit verbosity
>options         IPFIREWALL_DEFAULT_TO_ACCEPT  
> #allow everything by default
>#options         IPV6FIREWALL  
>         #firewall for
>IPv6
>#options         IPV6FIREWALL_VERBOSE
>#options         IPV6FIREWALL_VERBOSE_LIMIT=100
>#options         IPV6FIREWALL_DEFAULT_TO_ACCEPT
>options         IPDIVERT  
>          
>  #divert sockets
>#options         IPFILTER  
>          
>  #ipfilter support
>#options         IPFILTER_LOG  
>         #ipfilter logging
>
>#options         IPFILTER_DEFAULT_BLOCK  #block
>all packets by default
>options         IPSTEALTH  
>          
> #support for stealth forwarding
>[alone]/usr/src > ls -la /usr/obj/usr/src/sys/ALONEFW/kernel
>-rwxr-xr-x  1 root  wheel  3808134 Nov  4 11:56
>/usr/obj/usr/src/sys/ALONEFW/kernel
>[alone]/usr/src >
>
>ps. если не собирается, то либо sources нехватает, либо после cvsup
>система не пересобрана, либо удалить ошметки в /usr/obj - rm -rf /usr/obj/*
>и собрать снова.


Я имел название опции и не более того  -  option "IPFIREWALL_FORWARD" !!!

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от lavr emailИскать по авторуВ закладки on 04-Ноя-04, 13:28  (MSK)
>>Freebsd 5.2.1
>>в ядре
>>options IPFIREWALL_FORWARD
>>
>>make buildkernel KERNCONF=NEW
>>
>>--------------------------------------------------------------
>>>>> Kernel build for NEW started on Wed Nov  3 23:29:53 EET 2004
>>--------------------------------------------------------------
>>===> NEW
>>mkdir -p /usr/obj/usr/src/sys
>>cd /usr/src/sys/i386/conf;  PATH=/usr/obj/usr/src/i386/legacy/usr/sbin:/usr/obj/usr/src/i386/legacy/usr/bin:/usr/obj/usr/src/i386/legacy/usr/games:/usr/obj/usr/src/i386/usr/sbin:/usr/obj/usr/src/i386/usr/bin:/usr/obj/usr/src/i386/usr/games:/sbin:/bin:/usr/sbin:/usr/bin  config  -d /usr/obj/usr/src/sys/NEW  /usr/src/sys/i386/conf/NEW
>>/usr/src/sys/i386/conf/NEW: unknown option "IPFIREWALL_FORWARD"
>
>>*** Error code 1
>>
>>Stop in /usr/src.
>>*** Error code 1
>>
>>Stop in /usr/src.
>>
>>в FreeBSD 5.2 все было нормально.
>>Это грюк или так и надо ?
>
>Так и надо !
>Нет там такой опции !!!

приношу свои извинения, истинно так, FORWARD включается через переменную
ядра (sysctl)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от alk Искать по авторуВ закладки(??) on 04-Ноя-04, 13:40  (MSK)
>>>Freebsd 5.2.1
>>>в ядре
>>>options IPFIREWALL_FORWARD
>>>
>>>make buildkernel KERNCONF=NEW
>>>
>>>--------------------------------------------------------------
>>>>>> Kernel build for NEW started on Wed Nov  3 23:29:53 EET 2004
>>>--------------------------------------------------------------
>>>===> NEW
>>>mkdir -p /usr/obj/usr/src/sys
>>>cd /usr/src/sys/i386/conf;  PATH=/usr/obj/usr/src/i386/legacy/usr/sbin:/usr/obj/usr/src/i386/legacy/usr/bin:/usr/obj/usr/src/i386/legacy/usr/games:/usr/obj/usr/src/i386/usr/sbin:/usr/obj/usr/src/i386/usr/bin:/usr/obj/usr/src/i386/usr/games:/sbin:/bin:/usr/sbin:/usr/bin  config  -d /usr/obj/usr/src/sys/NEW  /usr/src/sys/i386/conf/NEW
>>>/usr/src/sys/i386/conf/NEW: unknown option "IPFIREWALL_FORWARD"
>>
>>>*** Error code 1
>>>
>>>Stop in /usr/src.
>>>*** Error code 1
>>>
>>>Stop in /usr/src.
>>>
>>>в FreeBSD 5.2 все было нормально.
>>>Это грюк или так и надо ?
>>
>>Так и надо !
>>Нет там такой опции !!!
>
>приношу свои извинения, истинно так, FORWARD включается через переменную
>ядра (sysctl)


alk# sysctl -a | grep forward
net.inet.ip.forwarding: 1
net.inet.ip.fastforwarding: 0
net.inet6.ip6.forwarding: 0


net.inet.ip.fastforwarding  что за быстрый forwarding? кто  знает?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от lavr emailИскать по авторуВ закладки on 04-Ноя-04, 15:28  (MSK)
>>>>Freebsd 5.2.1
>>>>в ядре
>>>>options IPFIREWALL_FORWARD
>>>>
>>>>make buildkernel KERNCONF=NEW
>>>>
>>>>--------------------------------------------------------------
>>>>>>> Kernel build for NEW started on Wed Nov  3 23:29:53 EET 2004
>>>>--------------------------------------------------------------
>>>>===> NEW
>>>>mkdir -p /usr/obj/usr/src/sys
>>>>cd /usr/src/sys/i386/conf;  PATH=/usr/obj/usr/src/i386/legacy/usr/sbin:/usr/obj/usr/src/i386/legacy/usr/bin:/usr/obj/usr/src/i386/legacy/usr/games:/usr/obj/usr/src/i386/usr/sbin:/usr/obj/usr/src/i386/usr/bin:/usr/obj/usr/src/i386/usr/games:/sbin:/bin:/usr/sbin:/usr/bin  config  -d /usr/obj/usr/src/sys/NEW  /usr/src/sys/i386/conf/NEW
>>>>/usr/src/sys/i386/conf/NEW: unknown option "IPFIREWALL_FORWARD"
>>>
>>>>*** Error code 1
>>>>
>>>>Stop in /usr/src.
>>>>*** Error code 1
>>>>
>>>>Stop in /usr/src.
>>>>
>>>>в FreeBSD 5.2 все было нормально.
>>>>Это грюк или так и надо ?
>>>
>>>Так и надо !
>>>Нет там такой опции !!!
>>
>>приношу свои извинения, истинно так, FORWARD включается через переменную
>>ядра (sysctl)
>
>
>alk# sysctl -a | grep forward
>net.inet.ip.forwarding: 1
>net.inet.ip.fastforwarding: 0
>net.inet6.ip6.forwarding: 0
>
>
>net.inet.ip.fastforwarding  что за быстрый forwarding? кто  знает?

less /usr/src/sys/netinet/ip_fastfwd.c

там написано в комментарии чем отличается обработка пакетов в fastforward
от forward, ну то что более быстрая это понятно, а вот за счет чего, см.выше

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от lavr emailИскать по авторуВ закладки on 04-Ноя-04, 15:30  (MSK)
>>net.inet.ip.fastforwarding  что за быстрый forwarding? кто  знает?
>
>less /usr/src/sys/netinet/ip_fastfwd.c
>
>там написано в комментарии чем отличается обработка пакетов в fastforward
>от forward, ну то что более быстрая это понятно, а вот за
>счет чего, см.выше

да, еще полезное описание по нему в man 4 inet

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от alk Искать по авторуВ закладки(??) on 04-Ноя-04, 15:50  (MSK)
>>>net.inet.ip.fastforwarding  что за быстрый forwarding? кто  знает?
>>
>>less /usr/src/sys/netinet/ip_fastfwd.c
>>
>>там написано в комментарии чем отличается обработка пакетов в fastforward
>>от forward, ну то что более быстрая это понятно, а вот за
>>счет чего, см.выше
>
>да, еще полезное описание по нему в man 4 inet

спасибо
скажи а как ты нашел эти описания?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "option IPFIREWALL_FORWARD + FreeBSD"
Сообщение от lavr emailИскать по авторуВ закладки on 04-Ноя-04, 16:44  (MSK)
>>>>net.inet.ip.fastforwarding  что за быстрый forwarding? кто  знает?
>>>
>>>less /usr/src/sys/netinet/ip_fastfwd.c
>>>
>>>там написано в комментарии чем отличается обработка пакетов в fastforward
>>>от forward, ну то что более быстрая это понятно, а вот за
>>>счет чего, см.выше
>>
>>да, еще полезное описание по нему в man 4 inet
>
>спасибо
>скажи а как ты нашел эти описания?

не помню, обычно сперва apropos, затем поиск в sources, ну а так как сеть,
то man 4 inet

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру