<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: firewall_nat в 7.х и openssh - вылет сессии</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83310.html</link>
    <description>у openssh есть такая неприятная особенность - он при удалённом соединении вылетает, если перезагружать правила файрволла. он не может с консоли прочитать поток правил чтоли или типа того, вообщем вырубается, а правила так и не загружаются до конца, в результате система недоступна из-за заблокированного файрволла&lt;br&gt;эта трабла решается с помощью firewall_quiet=&quot;YES&quot; в /etc/rc.conf&lt;br&gt;но с выходом freebsd 7 там теперь есть ядрёный нат, который, при передёргивании правил ipfw, также выдаёт свою личную строчку на экран, из-за которой openssh так же вылетает и блокируется система&lt;br&gt;как бы ему сделать quiet теперь?&lt;br&gt;и где уже можно почитать нормальную доку по ipfw nat именно, а не обрывки из man ipfw?&lt;br&gt;</description>

<item>
    <title>firewall_nat в 7.х и openssh - вылет сессии (butcher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83310.html#5</link>
    <pubDate>Sun, 21 Dec 2008 16:50:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Попробуйте тогда это: &lt;br&gt;&amp;gt;&amp;gt;http://butcher.heavennet.ru/ipfw_nat_quiet.diff &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;спасибо &lt;br&gt;&amp;gt;как-нибудь попробую на очередном шлюзе, если они сами ничего не родят &lt;br&gt;&lt;br&gt;Этот патч уже включили в CURRENT.&lt;br&gt;</description>
</item>

<item>
    <title>firewall_nat в 7.х и openssh - вылет сессии (greenwar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83310.html#4</link>
    <pubDate>Sat, 20 Dec 2008 04:46:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;http://www.opennet.ru/search.shtml?words=change_rules.sh &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не, это не подойдёт &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробуйте тогда это: &lt;br&gt;&amp;gt;http://butcher.heavennet.ru/ipfw_nat_quiet.diff &lt;br&gt;&lt;br&gt;спасибо&lt;br&gt;как-нибудь попробую на очередном шлюзе, если они сами ничего не родят&lt;br&gt;а на этом уже вернулся к старому нату&lt;br&gt;помимо его неудобства с ssh, я так и не понял значение &quot;config&quot; в man ipfw.. нат на неё ругается.. как его в результате конфигурить не ясно&lt;br&gt;</description>
</item>

<item>
    <title>firewall_nat в 7.х и openssh - вылет сессии (butcher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83310.html#3</link>
    <pubDate>Mon, 15 Dec 2008 09:53:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;http://www.opennet.ru/search.shtml?words=change_rules.sh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не, это не подойдёт &lt;br&gt;&lt;br&gt;Попробуйте тогда это:&lt;br&gt;http://butcher.heavennet.ru/ipfw_nat_quiet.diff&lt;br&gt;</description>
</item>

<item>
    <title>firewall_nat в 7.х и openssh - вылет сессии (greenwar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83310.html#2</link>
    <pubDate>Thu, 11 Dec 2008 10:06:09 GMT</pubDate>
    <description>&amp;gt;http://www.opennet.ru/search.shtml?words=change_rules.sh &lt;br&gt;&lt;br&gt;не, это не подойдёт&lt;br&gt;</description>
</item>

<item>
    <title>firewall_nat в 7.х и openssh - вылет сессии (butcher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83310.html#1</link>
    <pubDate>Thu, 11 Dec 2008 09:49:57 GMT</pubDate>
    <description>&amp;gt;у openssh есть такая неприятная особенность - он при удалённом соединении вылетает, &lt;br&gt;&amp;gt;если перезагружать правила файрволла. он не может с консоли прочитать поток &lt;br&gt;&amp;gt;правил чтоли или типа того, вообщем вырубается, а правила так и &lt;br&gt;&amp;gt;не загружаются до конца, в результате система недоступна из-за заблокированного файрволла &lt;br&gt;&lt;br&gt;http://www.opennet.ru/search.shtml?words=change_rules.sh&lt;br&gt;</description>
</item>

</channel>
</rss>
