<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD при старте системы не отрабатывают правила divert</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html</link>
    <description>Доброго дня всем.&lt;br&gt;Исходные данные: машина с FreeBSD 8.2, маршрутизатор; наружный интерфейс - отдельная сетевушка, внутренних два - бридж, составленный из трех одинаковых сетевых карт, плюс wi-fi в режиме точки доступа. DHCP сервер на две подсети /28, samba и ftp сервисы. Установлена также связка apache/php/mysql с образовательной целью, пока не используется. &lt;br&gt;Файрвол - ipfw, правил как таковых всего ничего:&lt;br&gt;&lt;br&gt;&#091;code&#093;#!/bin/sh&lt;br&gt;&lt;br&gt;ipfw -q -f flush&lt;br&gt;&lt;br&gt;ipfw -q add divert natd ip from 10.10.10.0/27 to any out via xl0&lt;br&gt;ipfw -q add divert natd ip from any to х.х.х.х in via xl0&lt;br&gt;&lt;br&gt;ipfw -q add allow ip from any to any&#091;/code&#093;&lt;br&gt;&lt;br&gt;При старте машины (или перегрузке) правила divert не отрабатывают, соответственно NAT-а нет. При ручном перезапуске правил - все нормально. Такое ощущение, что при старте что-то не дает запуститься демону natd. &lt;br&gt;Сталкивался ли кто с подобным? BSD-шник я еще не шибко опытный, буду благодарен любому совету.&lt;br&gt;На всяк случай rc.conf:&lt;br&gt;&#091;code&#093;&lt;br&gt;defaultrouter=&quot;x.x.x.x&quot;&lt;br&gt;font8x14=&quot;cp866-8x14&quot;&lt;br&gt;font8</description>

<item>
    <title>FreeBSD при старте системы не отрабатывают правила divert (Aquarius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html#27</link>
    <pubDate>Sun, 22 May 2011 07:24:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ipdivert.ko - модуль ядра &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; при старте системы он загружается после загрузки правил, поэтому правила divert не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; загружаются &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; не знаю, как поменять очередность...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не надо менять очередность, это создаст другие проблемы &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; надо обеспечить загрузку модулей до иннициализации правил, например, с помощью loader.conf &lt;br&gt;&amp;gt;&amp;gt; так ipfw и ipdivert в ядре или модулем?&lt;br&gt;&amp;gt; скопмилено с &lt;br&gt;&lt;br&gt;судя по kldstat, это не так&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; options         ALTQ_HFSC &lt;br&gt;&amp;gt; options         ALTQ_PRIQ &lt;br&gt;&amp;gt; options         ALTQ_NOPCC &lt;br&gt;&amp;gt; device          pf &lt;br&gt;&amp;gt; device          pflog &lt;br&gt;&amp;gt; device          pfsync &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; Всем ответившим огромная благодарность (киевлянам и харьковчанам пыво по первому требованию &lt;br&gt;&amp;gt; :)) на выходных попробую ото все реализовать, шо советовали &lt;br&gt;&amp;gt; отпишусь &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD при старте системы не отрабатывают правила divert (vervolf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html#26</link>
    <pubDate>Fri, 20 May 2011 18:17:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; ipdivert.ko - модуль ядра &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; при старте системы он загружается после загрузки правил, поэтому правила divert не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; загружаются &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не знаю, как поменять очередность...&lt;br&gt;&amp;gt;&amp;gt; не надо менять очередность, это создаст другие проблемы &lt;br&gt;&amp;gt;&amp;gt; надо обеспечить загрузку модулей до иннициализации правил, например, с помощью loader.conf &lt;br&gt;&amp;gt; так ipfw и ipdivert в ядре или модулем?&lt;br&gt;&lt;br&gt;скопмилено с&lt;br&gt;&#091;code&#093;&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;options         IPFIREWALL_DEFAULT_TO_ACCEPT&lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;options         DUMMYNET&lt;br&gt;options         IPDIVERT&lt;br&gt;&lt;br&gt;options         IPSEC&lt;br&gt;&lt;br&gt;options         ALTQ&lt;br&gt;options         ALTQ_CBQ&lt;br&gt;options         ALTQ_RED&lt;br&gt;options         ALTQ_RIO&lt;br&gt;options         ALTQ_HFSC&lt;br&gt;options         ALTQ_PRIQ&lt;br&gt;options         ALTQ_NOPCC&lt;br&gt;&lt;br&gt;device          pf&lt;br&gt;device          pflog&lt;br&gt;device          pfsync&lt;br&gt;&#091;/code&#093;&lt;br&gt;Всем ответившим огромная благодарность (киевлянам и харьковчанам пыво по первому требо</description>
</item>

<item>
    <title>FreeBSD при старте системы не отрабатывают правила divert (qwe)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html#25</link>
    <pubDate>Fri, 20 May 2011 16:52:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; ipdivert.ko - модуль ядра &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; при старте системы он загружается после загрузки правил, поэтому правила divert не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; загружаются &lt;br&gt;&amp;gt;&amp;gt; не знаю, как поменять очередность...&lt;br&gt;&amp;gt; не надо менять очередность, это создаст другие проблемы &lt;br&gt;&amp;gt; надо обеспечить загрузку модулей до иннициализации правил, например, с помощью loader.conf &lt;br&gt;&lt;br&gt;так ipfw и ipdivert в ядре или модулем?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD при старте системы не отрабатывают правила divert (Aquarius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html#24</link>
    <pubDate>Fri, 20 May 2011 06:23:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ipdivert.ko - модуль ядра &lt;br&gt;&amp;gt;&amp;gt; при старте системы он загружается после загрузки правил, поэтому правила divert не &lt;br&gt;&amp;gt;&amp;gt; загружаются &lt;br&gt;&amp;gt; не знаю, как поменять очередность...&lt;br&gt;&lt;br&gt;не надо менять очередность, это создаст другие проблемы&lt;br&gt;надо обеспечить загрузку модулей до иннициализации правил, например, с помощью loader.conf&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD при старте системы не отрабатывают правила divert (vervolf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html#23</link>
    <pubDate>Thu, 19 May 2011 21:48:29 GMT</pubDate>
    <description>&amp;gt; ipdivert.ko - модуль ядра &lt;br&gt;&amp;gt; при старте системы он загружается после загрузки правил, поэтому правила divert не &lt;br&gt;&amp;gt; загружаются &lt;br&gt;&lt;br&gt;не знаю, как поменять очередность...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD при старте системы не отрабатывают правила divert (Aquarius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html#22</link>
    <pubDate>Thu, 19 May 2011 15:34:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  5    1 0xc3a8f000 d000 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; libalias.ko &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  6    1 0xc3b33000 4000 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ipdivert.ko &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  7    1 0xc3e73000 2000 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; wlan_xauth.ko &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; я склонен думать, что проблема в типе внутреннего интерфейса..&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; может быть; я же склонен думать, что дело в модулях ядра &lt;br&gt;&amp;gt; у меня есть. что Вы имеете в виду?&lt;br&gt;&lt;br&gt;ipdivert.ko - модуль ядра&lt;br&gt;при старте системы он загружается после загрузки правил, поэтому правила divert не загружаются&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD при старте системы не отрабатывают правила divert (rr)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html#21</link>
    <pubDate>Thu, 19 May 2011 12:56:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;  4    2 0xc3a7e000 11000    ipfw.ko &lt;br&gt;&amp;gt;&amp;gt;  5    1 0xc3a8f000 d000 &lt;br&gt;&amp;gt;&amp;gt; libalias.ko &lt;br&gt;&amp;gt;&amp;gt;  6    1 0xc3b33000 4000 &lt;br&gt;&amp;gt;&amp;gt; ipdivert.ko &lt;br&gt;&amp;gt;&amp;gt;  7    1 0xc3e73000 2000 &lt;br&gt;&amp;gt;&amp;gt; wlan_xauth.ko &lt;br&gt;&amp;gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; я склонен думать, что проблема в типе внутреннего интерфейса..&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; может быть; я же склонен думать, что дело в модулях ядра &lt;br&gt;&lt;br&gt;у меня есть. что Вы имеете в виду?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD при старте системы не отрабатывают правила divert (Aquarius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html#20</link>
    <pubDate>Thu, 19 May 2011 12:37:23 GMT</pubDate>
    <description>&amp;gt; &#091;21:41&#093;  /home/vervolf &amp;gt;kldstat &lt;br&gt;&amp;gt; Id Refs Address    Size     Name &lt;br&gt;&amp;gt;  1   15 0xc0400000 bd97b4   kernel &lt;br&gt;&lt;br&gt;выше ядро, а ниже модули. есть еще вопросы?&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  4    2 0xc3a7e000 11000    ipfw.ko &lt;br&gt;&amp;gt;  5    1 0xc3a8f000 d000     &lt;br&gt;&amp;gt; libalias.ko &lt;br&gt;&amp;gt;  6    1 0xc3b33000 4000     &lt;br&gt;&amp;gt; ipdivert.ko &lt;br&gt;&amp;gt;  7    1 0xc3e73000 2000     &lt;br&gt;&amp;gt; wlan_xauth.ko &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; я склонен думать, что проблема в типе внутреннего интерфейса..&lt;br&gt;&amp;gt;&amp;gt; может быть; я же склонен думать, что дело в модулях ядра &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD при старте системы не отрабатывают правила divert (vervolf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/91579.html#19</link>
    <pubDate>Wed, 18 May 2011 18:43:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; забыл сказать - конечно же диверт наряду с ipfw в ядро вкомпилен &lt;br&gt;&amp;gt; kldstat &lt;br&gt;&amp;gt; в студию &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;&#091;21:41&#093;  /home/vervolf &amp;gt;kldstat&lt;br&gt;Id Refs Address    Size     Name&lt;br&gt; 1   15 0xc0400000 bd97b4   kernel&lt;br&gt; 2    1 0xc39eb000 9000     if_bridge.ko&lt;br&gt; 3    1 0xc39f4000 6000     bridgestp.ko&lt;br&gt; 4    2 0xc3a7e000 11000    ipfw.ko&lt;br&gt; 5    1 0xc3a8f000 d000     libalias.ko&lt;br&gt; 6    1 0xc3b33000 4000     ipdivert.ko&lt;br&gt; 7    1 0xc3e73000 2000     wlan_xauth.ko&lt;br&gt;&#091;/code&#093;&lt;br&gt;&amp;gt;&amp;gt; я склонен думать, что проблема в типе внутреннего интерфейса..&lt;br&gt;&amp;gt; может быть; я же склонен думать, что дело в модулях ядра </description>
</item>

</channel>
</rss>
