Документ взят из кэша поисковой машины. Адрес оригинального документа : http://www.fds-net.ru/showflat.php?Number=1331457&src=arc&showlite=
Дата изменения: Unknown
Дата индексирования: Wed Apr 13 11:36:27 2016
Кодировка: Windows-1251
[unix] ipfirewall-permission denied - Public forum of MSU united student networks
Root | Google | Yandex | Mail.ru | Kommersant | Afisha | LAN Support
  
Technical >> Hard&Soft (Archive)

Страницы: 1
derryl
addict

Рег.: 21.10.2003
Сообщений: 603
Из: 1751
Рейтинг: 0
  [unix] ipfirewall-permission denied
      01.07.2004 11:45
 

в rc.conf прописал firewall_type="/etc/rc.firewall"
а в этом файле прописал add divert natd all from any to any via ...
add pass all from any to any
пинг выдает permissin denied
попробовал указать firewall_type="open"
и прописал ipfw add allow all from any to any via (1-ая сетевуха)
ipfw add allow all from any to any via (2 сетевуха)
после этого пинга нет-permission denied to host
при этом ipfw -a list выдает добавленные мной эти 2 строчки с нумерацией 100 и 200
и еще одно правило на отказ всем с номером 65535
в мане написано, что это правило удалить нельзя-что я очень долго пытался сделать...
после /etc/netstart первые 2 введенные мной правила сохраняются -
(ipfw add allow all from any to any via (1-ая сетевуха)
ipfw add allow all from any to any via (2 сетевуха)))
но после перезагрузки вылазит опять только одно с номером 65535
???почему не сохраняются мои правила, и почему после добавления моих add allow all и перезапуска netstart сеть по прежнему заблокирована файером?

glebius
geek

Рег.: 07.12.2002
Сообщений: 45226
Рейтинг: 13030
  Re: [unix] ipfirewall-permission denied [re: derryl]
      01.07.2004 11:46
 

Просто покажи вывод "ipfw show"



shut up and code
derryl
addict

Рег.: 21.10.2003
Сообщений: 603
Из: 1751
Рейтинг: 0
  Re: [unix] ipfirewall-permission denied [re: glebius]
      01.07.2004 12:04
 

ipfw show выдал 1 правило 65535 ....
протом попобовал добавить add allow all from any to any
добавилось
после netstart пинги пошли
ipfw show при этом выдал 00100 0 0 allow ip from any to any
65535 8 1038 deny ip from any to any
после ребута выдал снова 65535.....и пинги запрещены....
может надо указать ipfirewall_type="open" и добавлять?
или прописывать не в командной строке а в rc .firewall(в данном случае у меня было type=/etc/rc.firewall)

derryl
addict

Рег.: 21.10.2003
Сообщений: 603
Из: 1751
Рейтинг: 0
  Re: [unix] ipfirewall-permission denied [re: glebius]
      01.07.2004 12:05
 

короче непонятно-почему правила то сбрасываются после ребута????

glebius
geek

Рег.: 07.12.2002
Сообщений: 45226
Рейтинг: 13030
  Re: [unix] ipfirewall-permission denied [re: derryl]
      01.07.2004 12:17
 

firewall_enable="YES" есть?
Вообще прочти man 5 rc.conf.

И просто почитай rc.firewall, тогда поймешь что значит firewall_type в rc.conf.



shut up and code
derryl
addict

Рег.: 21.10.2003
Сообщений: 603
Из: 1751
Рейтинг: 0
  Re: [unix] ipfirewall-permission denied [re: glebius]
      01.07.2004 12:18
 

firewall_enable ="YES" есть

derryl
addict

Рег.: 21.10.2003
Сообщений: 603
Из: 1751
Рейтинг: 0
  Re: [unix] ipfirewall-permission denied [re: glebius]
      01.07.2004 12:21
 

а из-за чего права то слетать могут???

glebius
geek

Рег.: 07.12.2002
Сообщений: 45226
Рейтинг: 13030
  Re: [unix] ipfirewall-permission denied [re: derryl]
      01.07.2004 12:28
 

какие еще права?



shut up and code
derryl
addict

Рег.: 21.10.2003
Сообщений: 603
Из: 1751
Рейтинг: 0
  Re: [unix] ipfirewall-permission denied [re: glebius]
      01.07.2004 12:32
 

ну правило для файервола( я ж писал выше-добавляю add allow all from any to any, добавляется, пингуется). но после ребута сбрасывается все кроме правила 65535 deny ip from any to any
я же выше все описал подоробно ведь....

Jonathan
sir

Рег.: 02.11.2002
Сообщений: 1275
Рейтинг: 0
  Re: [unix] ipfirewall-permission denied [re: derryl]
      01.07.2004 12:56
 

Потому, что у тебя ядро собрано с опцией "default to deny" (не помню точную опцию).



Другой не будет (с)Я
derryl
addict

Рег.: 21.10.2003
Сообщений: 603
Из: 1751
Рейтинг: 0
  Re: [unix] ipfirewall-permission denied [re: Jonathan]
      01.07.2004 13:20
 

но default_to_accept я тоже не хотел ставить, вдруг надо что нить закрыть.....
или с этой опцией тоже мона закрыть?

glebius
geek

Рег.: 07.12.2002
Сообщений: 45226
Рейтинг: 13030
  Re: [unix] ipfirewall-permission denied [re: derryl]
      01.07.2004 14:22
 

Создай свой файл /etc/myfirewall, напиши в него одно свое правило и в rc.conf напиши firewall_script="/etc/myfirewall".



shut up and code
Страницы: 1

Technical >> Hard&Soft (Archive)

Дополнительная информация
0 зарегистрированных и 0 анонимных пользователей просматривают этот форум.

Модераторы:  exc, muse, Riamella, KAA 

Печать темы

Права
      Вы можете создавать новые темы
      Вы можете отвечать на сообщения
      HTML отключен
      UBBCode включен

Рейтинг:
Просмотров темы:

Переход в