<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема freebsd 7</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79775.html</link>
    <description>Столкнулся с тем что при старте Freebsd 7.0 сначала стартанули скрипты ipfw а потом интерфейсы поднялись и правила не сработали&lt;br&gt;Почему? вроде карты intel &lt;br&gt;пришлось снова скрипт /etc/netstart запустить&lt;br&gt;Помогите разобраться пож&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>проблема freebsd 7 (Pacifyer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79775.html#8</link>
    <pubDate>Fri, 16 May 2008 17:37:02 GMT</pubDate>
    <description>&amp;gt;Помогите пожалуйста понять что за чем грузится и как управлять этим &lt;br&gt;&amp;gt;В хэндбуке я читал &lt;br&gt;&amp;gt;Но объясните в двух словах насчет интерфейсов &lt;br&gt;&amp;gt;Как там это все поднимается? &lt;br&gt;&amp;gt;Буду очень благодарен... &lt;br&gt;&lt;br&gt;Совершенно не важно в данной ситуации что за чем грузится. Надо понимать, что скрипт, вызываемый стартовым скриптом /etc/rc.d/ipfw, а это обычно /etc/rc.firewall, может обеспечить как полную конфигурацию фаервола, так и просто какую-то начальную. Правила, создаваемые в нем, не должны сожержать имен DNS, т.к. на этом этапе не работает BIND. Однако, если в /etc/resolv.conf указан внешний сервер DNS, и ядро скомпилировано с опцией IPFIREWALL_DEFAULT_TO_ACCEPT, то можно использовать имена. Хотя из общих соображений делать этого не стоит.&lt;br&gt;&lt;br&gt;Дальнейшую, т.е. окончательную настройку фаервола можно осуществить в самодельном скрипте, временем старта которого нужно управлять с помощью rcorder (см. в стартовых скриптах коменты типа # REQUIRE:&lt;br&gt;Этот скрипт можно написать по образу и подобию /etc/rc.firewall, который, в с</description>
</item>

<item>
    <title>проблема freebsd 7 (hate)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79775.html#7</link>
    <pubDate>Sun, 13 Apr 2008 08:55:32 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Помогите пожалуйста понять что за чем грузится и как управлять этим &lt;br&gt;&lt;br&gt;  Читать до посинения - man rcorder&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема freebsd 7 (opeth2008)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79775.html#6</link>
    <pubDate>Sun, 13 Apr 2008 07:33:32 GMT</pubDate>
    <description>&amp;gt;Столкнулся с тем что при старте Freebsd 7.0 сначала стартанули скрипты ipfw &lt;br&gt;&amp;gt;а потом интерфейсы поднялись и правила не сработали &lt;br&gt;&amp;gt;Почему? вроде карты intel &lt;br&gt;&amp;gt;пришлось снова скрипт /etc/netstart запустить &lt;br&gt;&amp;gt;Помогите разобраться пож&lt;br&gt;&lt;br&gt;Ребята &lt;br&gt;Я не могу понять почему на freebsdа4 все работало&lt;br&gt;Сначала по логике должно идти поднятие интерфейсов LINK UP&lt;br&gt;потом правила ipfw&lt;br&gt;Что за чем следует?&lt;br&gt;В скриптах rc.d я увидел строчку в ipfw* #BEFORE NETSTART... не помню точно посмотрите&lt;br&gt;На 6 тоже также значит ничего особенного в 7 нет&lt;br&gt;Значит Ipfw грузит до &lt;br&gt;НО тогда не понятно почему позволено в правилах использовать имена&lt;br&gt;Ведь пока DNS не видим ничего не будет&lt;br&gt;С другой стороны может линк поднимается раньше-тогда все понятно и правильно&lt;br&gt;&lt;br&gt;У меня сообщение о LINKUP вывалилось позже ipfw правил&lt;br&gt;Почему? &lt;br&gt;но опять же имейте ввиду - может опции netgraph в ядре при  загрузке притормозили LINK&lt;br&gt;Они мне не очень и щас пересобираю ядро без них&lt;br&gt;Посмотрю что будет&lt;br&gt;&lt;br&gt;Помогите пожалуйста понять что за чем грузится и</description>
</item>

<item>
    <title>проблема freebsd 7 (heap)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79775.html#5</link>
    <pubDate>Sat, 12 Apr 2008 18:09:38 GMT</pubDate>
    <description>Драйвер сетевушки модулем? Может в /boot/loader.conf добавить if_em_load=&quot;YES&quot;? (пример посмотреть можно в /boot/defaults/loader.conf)&lt;br&gt;</description>
</item>

<item>
    <title>проблема freebsd 7 (GD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79775.html#4</link>
    <pubDate>Sat, 12 Apr 2008 07:38:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;WARNING: attempt to net_add_domain(netgraph) after domainfinalize() &lt;br&gt;&amp;gt;Waiting (max 60 seconds) for system process &#096;vnlru&apos; to stop...done &lt;br&gt;&amp;gt;Waiting (max 60 seconds) for system process &#096;bufdaemon&apos; to stop...done &lt;br&gt;&amp;gt;Waiting (max 60 seconds) for system process &#096;syncer&apos; to stop... &lt;br&gt;&amp;gt;Syncing disks, vnodes remaining...2 0 1 0 0 done &lt;br&gt;&amp;gt;All buffers synced. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;почему /etc/netstart помог? &lt;br&gt;&amp;gt;что и куда глянуть? &lt;br&gt;&lt;br&gt;можно глянуть на доступность DNS-а&lt;br&gt;для того чтобы в правилах использовать имена, нужно на момент&lt;br&gt;внесения правила иметь возможность их отрезолвить&lt;br&gt;попробуй заменить имена ip адресами&lt;br&gt;</description>
</item>

<item>
    <title>проблема freebsd 7 (opeth2008)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79775.html#3</link>
    <pubDate>Sat, 12 Apr 2008 06:26:22 GMT</pubDate>
    <description>&amp;gt;Столкнулся с тем что при старте Freebsd 7.0 сначала стартанули скрипты ipfw &lt;br&gt;&amp;gt;а потом интерфейсы поднялись и правила не сработали &lt;br&gt;&amp;gt;Почему? вроде карты intel &lt;br&gt;&amp;gt;пришлось снова скрипт /etc/netstart запустить &lt;br&gt;&amp;gt;Помогите разобраться пож &lt;br&gt;&lt;br&gt;Непонятно почему так происходит&lt;br&gt;Система стартует потом запускаются правила ipfw но в них есть ошибки с правилами в которых есть имена&lt;br&gt;Потом em0 LINK UP и пока не запустишь /etc/netstart не работают правила&lt;br&gt;почему&lt;br&gt;на более старых системе работало&lt;br&gt;Изза чего такое мож быть&lt;br&gt;Разве что NETGRAPH в ядре есть&lt;br&gt;Что косячит?&lt;br&gt;Какая последовательность обычно происходит при запуске ipfw&lt;br&gt;где она прокалываться может&lt;br&gt;</description>
</item>

<item>
    <title>проблема freebsd 7 (opeth2008)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79775.html#2</link>
    <pubDate>Fri, 11 Apr 2008 20:09:48 GMT</pubDate>
    <description>&amp;gt;что то с диагностигой у вас плохо &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;физические интерфейсы появляются при загрузке ядра &lt;br&gt;&amp;gt;правила ipfw применяются после загрузки ядра &lt;br&gt;&amp;gt;при наличии интерфейсов (не зависимо от их состояния) правила ipfw применимы &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то, что вы описываете не может быть &lt;br&gt;&lt;br&gt;Ну хорошо мил человек, спасибо что разъяснили! Но все же что же происходит такое непонятное?&lt;br&gt;Значит перезагружаю я freebsd и после вроде все выполняется&lt;br&gt;Но подозрение на следующее&lt;br&gt;при некоторых правилах в ipfw строчки вроде ошибка там хост t....org лял яля в строке там какой-то&lt;br&gt;короче /etc/netstart помогает правила перезапускаются и все работает и ошибки нету&lt;br&gt;подозрения еше после запуска ipfw правил пер чтото там интерфейс UP&lt;br&gt;еще заметил варнинг&lt;br&gt;&lt;br&gt;WARNING: attempt to net_add_domain(netgraph) after domainfinalize()&lt;br&gt;Waiting (max 60 seconds) for system process &#096;vnlru&apos; to stop...done&lt;br&gt;Waiting (max 60 seconds) for system process &#096;bufdaemon&apos; to stop...done&lt;br&gt;Waiting (max 60 seconds) for system process &#096;syncer&apos; to stop...&lt;br&gt;Syncing disks, vnodes rema</description>
</item>

<item>
    <title>проблема freebsd 7 (GD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79775.html#1</link>
    <pubDate>Fri, 11 Apr 2008 17:51:25 GMT</pubDate>
    <description>&amp;gt;Столкнулся с тем что при старте Freebsd 7.0 сначала стартанули скрипты ipfw &lt;br&gt;&amp;gt;а потом интерфейсы поднялись и правила не сработали &lt;br&gt;&amp;gt;Почему? вроде карты intel &lt;br&gt;&amp;gt;пришлось снова скрипт /etc/netstart запустить &lt;br&gt;&amp;gt;Помогите разобраться пож &lt;br&gt;&lt;br&gt;что то с диагностигой у вас плохо&lt;br&gt;&lt;br&gt;физические интерфейсы появляются при загрузке ядра&lt;br&gt;правила ipfw применяются после загрузки ядра&lt;br&gt;при наличии интерфейсов (не зависимо от их состояния) правила ipfw применимы&lt;br&gt;&lt;br&gt;то, что вы описываете не может быть&lt;br&gt;</description>
</item>

</channel>
</rss>
