<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ping permission denied</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89637.html</link>
    <description>Народ помогите пожалуйста &lt;br&gt;ситуация такая&lt;br&gt;&lt;br&gt;#ping xx.xx.xx.xx&lt;br&gt;ping: sendto: permission denied&lt;br&gt;&lt;br&gt;я так понимаю дело в файрволе &lt;br&gt;было собрано ядро с добавлением двух строк &lt;br&gt;&lt;br&gt;options                IPFIREWALL &lt;br&gt;&lt;br&gt;options                IPDIVERT &lt;br&gt;&lt;br&gt;в /etc/rc.conf прописанно &lt;br&gt;&lt;br&gt;firewall_enabled=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;OPEN&quot;&lt;br&gt;&lt;br&gt;( пробовал еще firewall_type=&quot;/etc/firewall.conf&quot;, &lt;br&gt;где firewall.conf содержал&lt;br&gt;&lt;br&gt;100 allow all from any to any &lt;br&gt;&lt;br&gt;но результат тот же )&lt;br&gt;&lt;br&gt;где еще можно посмотреть что не так ? &lt;br&gt;</description>

<item>
    <title>ping permission denied (Dronissimo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89637.html#6</link>
    <pubDate>Fri, 20 Aug 2010 09:19:48 GMT</pubDate>
    <description>&amp;gt;нет, остаётся непонятным другое - откуда взялась безграмотная строчка: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;firewall_enabled=&quot;YES&quot;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тогда как правильно это называется: firewall_enable=&quot;YES&quot; &lt;br&gt;&lt;br&gt;опечатался сори ..&lt;br&gt;( вконфиге все нормально написанно)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ping permission denied (fx)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89637.html#5</link>
    <pubDate>Fri, 20 Aug 2010 07:39:03 GMT</pubDate>
    <description>&amp;gt;остается не понятным почему все таки прописав в rc.conf &lt;br&gt;&amp;gt;firewall_type=&quot;OPEN&quot; он остался закрытого типа &lt;br&gt;&lt;br&gt;нет, остаётся непонятным другое - откуда взялась безграмотная строчка:&lt;br&gt;&lt;br&gt;&amp;gt;firewall_enabled=&quot;YES&quot;&lt;br&gt;&lt;br&gt;тогда как правильно это называется: firewall_enable=&quot;YES&quot;&lt;br&gt;</description>
</item>

<item>
    <title>ping permission denied (Pahanivo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89637.html#4</link>
    <pubDate>Thu, 19 Aug 2010 15:55:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;#ipfw list &lt;br&gt;&amp;gt;100 allow ip from any to any via lo0 &lt;br&gt;&amp;gt;200 allow ip from any to any via rl1 &lt;br&gt;&amp;gt;300 allow ip from any to any via rl0 &lt;br&gt;&amp;gt;65535 deny ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;остается не понятным почему все таки прописав в rc.conf &lt;br&gt;&amp;gt;firewall_type=&quot;OPEN&quot; он остался закрытого типа &lt;br&gt;&amp;gt;или это только когда подгружаешь модулем ? &lt;br&gt;&amp;gt;( у меня был прописан при сборке ядра ) &lt;br&gt;&lt;br&gt;65535 deny ip from any to any &lt;br&gt;можно ядро скомпилить с dewfault accept - будет настоящий опен ) но не есть гут по секурным соображениям )&lt;br&gt;</description>
</item>

<item>
    <title>ping permission denied (Dronissimo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89637.html#3</link>
    <pubDate>Thu, 19 Aug 2010 15:20:25 GMT</pubDate>
    <description>проблема решилась с помощью указания интерфесов в правиле &lt;br&gt;#ipfw list &lt;br&gt;100 allow ip from any to any via lo0&lt;br&gt;200 allow ip from any to any via rl1&lt;br&gt;300 allow ip from any to any via rl0&lt;br&gt;65535 deny ip from any to any &lt;br&gt;&lt;br&gt;остается не понятным почему все таки прописав в rc.conf &lt;br&gt;firewall_type=&quot;OPEN&quot; он остался закрытого типа &lt;br&gt;или это только когда подгружаешь модулем ?&lt;br&gt;( у меня был прописан при сборке ядра ) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ping permission denied (Dronissimo)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89637.html#2</link>
    <pubDate>Thu, 19 Aug 2010 15:04:09 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;ipfw show &lt;br&gt;&lt;br&gt;deny ip from any to any &lt;br&gt;(это стандартное как я понял ) &lt;br&gt;добавил&lt;br&gt;allow ip from any to any&lt;br&gt;&lt;br&gt;#ipfw show&lt;br&gt;00100 142 allow ip from any to any&lt;br&gt;65535 21  deny ip from any to any &lt;br&gt;&lt;br&gt;#ping xx.xx.xx.xx&lt;br&gt;ping:host is down&lt;br&gt;(хост рабочий с других машин пингуется) &lt;br&gt;&lt;br&gt;Я понимаю что эти два правила противоречивы...&lt;br&gt;как быть  ? &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ping permission denied (Michael)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/89637.html#1</link>
    <pubDate>Thu, 19 Aug 2010 13:58:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;firewall_type=&quot;OPEN&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;( пробовал еще firewall_type=&quot;/etc/firewall.conf&quot;, &lt;br&gt;&amp;gt;где firewall.conf содержал &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;100 allow all from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но результат тот же ) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;где еще можно посмотреть что не так ? &lt;br&gt;&lt;br&gt;ipfw show&lt;br&gt;</description>
</item>

</channel>
</rss>
