>Помогите пожалуйста понять что за чем грузится и как управлять этим
>В хэндбуке я читал
>Но объясните в двух словах насчет интерфейсов
>Как там это все поднимается?
>Буду очень благодарен... Совершенно не важно в данной ситуации что за чем грузится. Надо понимать, что скрипт, вызываемый стартовым скриптом /etc/rc.d/ipfw, а это обычно /etc/rc.firewall, может обеспечить как полную конфигурацию фаервола, так и просто какую-то начальную. Правила, создаваемые в нем, не должны сожержать имен DNS, т.к. на этом этапе не работает BIND. Однако, если в /etc/resolv.conf указан внешний сервер DNS, и ядро скомпилировано с опцией IPFIREWALL_DEFAULT_TO_ACCEPT, то можно использовать имена. Хотя из общих соображений делать этого не стоит.
Дальнейшую, т.е. окончательную настройку фаервола можно осуществить в самодельном скрипте, временем старта которого нужно управлять с помощью rcorder (см. в стартовых скриптах коменты типа # REQUIRE:
Этот скрипт можно написать по образу и подобию /etc/rc.firewall, который, в свою очередь, есть самостоятельный shell скрипт. В этом скрипте уже можно использовать и имена и что там хочешь.
Однако, все это чепуха и нафик некому не нужные сложности. В /etc/rc.firewall можно использовать любые интерфейсы, даже те, которых на этот момент нету в системе, не говоря уже о тех, которые еще не поднялись. Все эти правила будут работать когда эти интерфейсы появятся в системе или поднимутся соответственно. Особенно это актуально для всяких там туннелей типа PPPoE и VPN.