URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 10118
[ Назад ]

Исходное сообщение
"Раздел полезных советов: FreeBSD 5.3 ipfw правило по умолчанию"

Отправлено auto_tips , 14-Июн-05 09:30 
В прежних версиях FreeBSD изменить правило по умолчанию
   65535  deny ip from any to any на
   allow ip from any to any
можно было включением в ядро опции
   IPFIREWALL_DEFAULT_TO_ACCEPT.

В версии 5.3 это не работает. Даже собрав ядро с этой опцией, получаем правило по умолчанию
   deny ip from any to any.

Если сборка производится удаленно - сюрприз может оказаться довольно неприятным.

URL:
Обсуждается: https://www.opennet.ru/tips/info/840.shtml


Содержание

Сообщения в этом обсуждении
"FreeBSD 5.3 ipfw правило по умолчанию"
Отправлено butcher , 14-Июн-05 09:30 
Что-то сомнительно это, я сам эту опцию никогда не пробовал, но по исходникам могу сказать, что никаких сюрпризов быть не должно:
    default_rule.cmd[0].opcode =
#ifdef IPFIREWALL_DEFAULT_TO_ACCEPT
                1 ? O_ACCEPT :
#endif
                O_DENY;

"FreeBSD 5.3 ipfw правило по умолчанию"
Отправлено butcher , 14-Июн-05 09:33 
ЗЫ. Если заранее (пере перезагрузкой) позаботится о настройке файрвола, то никаких сюрпризов и не будет.

"Раздел полезных советов: FreeBSD 5.3 ipfw правило по умолчан..."
Отправлено 4ij , 14-Июн-05 14:40 
Soberi yadro s options IPFIREWALL i v /etc/rc.conf ukaji firewall_type="open" i budet tebe allow ip from any to any i surprizov tak i u menya ne bilo!!!

"FreeBSD 5.3 ipfw правило по умолчанию"
Отправлено Аноним , 01-Сен-05 18:20 
> В версии 5.3 это не работает. Даже собрав ядро с
> этой опцией, получаем правило по умолчанию
> deny ip from any to any.
наглая ложь

"FreeBSD 5.3 ipfw правило по умолчанию"
Отправлено bmc , 23-Сен-05 10:55 
поддерживаю

"FreeBSD 5.3 ipfw правило по умолчанию"
Отправлено kvn , 26-Окт-05 11:51 
Уже не один сервер собрал,
"options IPFIREWALL_DEFAULT_TO_ACCEPT"
Работает на ура!
Мне хватает такого в ядре
####    For Firewall
options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=50
options         IPFIREWALL_DEFAULT_TO_ACCEPT