<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw рестарт интерфейса при изменении правил</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html</link>
    <description>Добрый день.&lt;br&gt;Столкнулся со странным, на мой взгляд, поведением ipfw (FreeBSD 8.4 ядро стандартное),&lt;br&gt;при изменении правил - добавления, правки, для того чтоб они заработали приходится делать рестарт(ifconfig de0 down/up) интерфейса... это болезнь, глюк или так должно быть?&lt;br&gt;</description>

<item>
    <title>ipfw рестарт интерфейса при изменении правил (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html#26</link>
    <pubDate>Mon, 14 Oct 2013 02:53:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; echo &apos;net.inet.ip.fw.default_to_accept=1&apos; &amp;gt;&amp;gt; /boot/loader.conf &amp;&amp; shutdown -r now &lt;br&gt;&amp;gt;&amp;gt; это не решит проблемы не понимания и неумения состалять правила &lt;br&gt;&amp;gt; понимание и умение есть) &lt;br&gt;&lt;br&gt;это утверждение оспорено в постах выше&lt;br&gt;&amp;gt; но ни в одном файрволе не видел подобной &lt;br&gt;&amp;gt; схемы инициализации фаера.&lt;br&gt;&lt;br&gt;нууу тут кагбэ ручки виноваты, а не система ....&lt;br&gt;</description>
</item>

<item>
    <title>ipfw рестарт интерфейса при изменении правил (jaged)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html#25</link>
    <pubDate>Fri, 11 Oct 2013 12:14:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; echo &apos;net.inet.ip.fw.default_to_accept=1&apos; &amp;gt;&amp;gt; /boot/loader.conf &amp;&amp; shutdown -r now &lt;br&gt;&amp;gt; это не решит проблемы не понимания и неумения состалять правила &lt;br&gt;&lt;br&gt;понимание и умение есть) но ни в одном файрволе не видел подобной схемы инициализации фаера.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw рестарт интерфейса при изменении правил (mr_gfd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html#24</link>
    <pubDate>Fri, 11 Oct 2013 08:16:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; echo &apos;net.inet.ip.fw.default_to_accept=1&apos; &amp;gt;&amp;gt; /boot/loader.conf &amp;&amp; shutdown -r now &lt;br&gt;&amp;gt; это не решит проблемы не понимания и неумения состалять правила &lt;br&gt;&lt;br&gt;Не могу не согласиться. &lt;br&gt;</description>
</item>

<item>
    <title>ipfw рестарт интерфейса при изменении правил (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html#23</link>
    <pubDate>Fri, 11 Oct 2013 03:43:54 GMT</pubDate>
    <description>&amp;gt; echo &apos;net.inet.ip.fw.default_to_accept=1&apos; &amp;gt;&amp;gt; /boot/loader.conf &amp;&amp; shutdown -r now &lt;br&gt;&lt;br&gt;это не решит проблемы не понимания и неумения состалять правила&lt;br&gt;</description>
</item>

<item>
    <title>ipfw рестарт интерфейса при изменении правил (mr_gfd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html#22</link>
    <pubDate>Thu, 10 Oct 2013 16:58:11 GMT</pubDate>
    <description>echo &apos;net.inet.ip.fw.default_to_accept=1&apos; &amp;gt;&amp;gt; /boot/loader.conf &amp;&amp; shutdown -r now&lt;br&gt;</description>
</item>

<item>
    <title>ipfw рестарт интерфейса при изменении правил (jaged)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html#21</link>
    <pubDate>Thu, 10 Oct 2013 13:23:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; НЕИЗВЕСТНЫЙ (UNKNOWN) - отключает загрузку правил брандмауэра.&lt;br&gt;&amp;gt; Название файла (filename) - загружает правила из данного файла (полный путь обязателен) &lt;br&gt;&amp;gt; Для &quot;клиент&quot; и &quot;простой&quot; записи ниже, должны быть настроены соответствующим образом.&lt;br&gt;&amp;gt; Поскольку вы закомментировали  #firewall_script=&quot;/etc/...&quot; &lt;br&gt;&amp;gt; а тип фаера не указали, то загрузка происходит из /etc/defaults/rc.conf &lt;br&gt;&amp;gt; в котором и указано &lt;br&gt;&amp;gt; firewall_type=&quot;UNKNOWN&quot; &lt;br&gt;&amp;gt; см. выше =&amp;gt; со всеми вытекающими отсюда.&lt;br&gt;&amp;gt; Короче, в оконцовке, можете поставить себе &lt;br&gt;&amp;gt; firewall_type=&quot;CLIENT&quot; &lt;br&gt;&lt;br&gt;СПАСИБО!&lt;br&gt;</description>
</item>

<item>
    <title>ipfw рестарт интерфейса при изменении правил (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html#20</link>
    <pubDate>Thu, 10 Oct 2013 13:19:25 GMT</pubDate>
    <description>&amp;gt; Но почему для начала работы разрешющих, в которых уже есть интерфейс de0, &lt;br&gt;&amp;gt; необходимо переинициализировать интерфейс?&lt;br&gt;&lt;br&gt;А это потому, что система грузанулась без этого сетевого ифейса в фаере!&lt;br&gt;В файлик /etc/rc.firewall загляните.&lt;br&gt;Там и ответ.&lt;br&gt;&lt;br&gt;############&lt;br&gt;# Define the firewall type in /etc/rc.conf.  Valid values are:&lt;br&gt;#   open        - will allow anyone in&lt;br&gt;#   client      - will try to protect just this machine&lt;br&gt;#   simple      - will try to protect a whole network&lt;br&gt;#   closed      - totally disables IP services except via lo0 interface&lt;br&gt;#   workstation - will try to protect just this machine using statefull&lt;br&gt;#                 firewalling. See below for rc.conf variables used&lt;br&gt;#   UNKNOWN     - disables the loading of firewall rules.&lt;br&gt;#   filename    - will load the rules in the given filename (full path required)&lt;br&gt;#&lt;br&gt;# For &#096;&#096;client&apos;&apos; and &#096;&#096;simple&apos;&apos; the entries below should be customized&lt;br&gt;# appropriately.&lt;br&gt;&lt;br&gt;&lt;br&gt;Определяем тип брандмауэра в /etc/rc.conf. Допустимые значения:&lt;br&gt;open (открытый) - позво</description>
</item>

<item>
    <title>ipfw рестарт интерфейса при изменении правил (jaged)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html#19</link>
    <pubDate>Thu, 10 Oct 2013 12:54:31 GMT</pubDate>
    <description>&amp;gt; Вот смотрите, что происходит: &lt;br&gt;&amp;gt; ядро вы не трогали, следствие =&amp;gt; по дефолту последнее правило 65535 deny &lt;br&gt;&amp;gt; ip from any to any &lt;br&gt;&amp;gt; в ipfw list правил относящихся к вашему интерфейсу de0 НЕТ!&lt;br&gt;&amp;gt; (Подозреваю, что отсюда растут ноги появления строки с lo0 в rc.conf ) &lt;br&gt;&amp;gt; Как и куда пакеты вылетят? В никуда.&lt;br&gt;&amp;gt; Вы добавляете 10 и 11 правила &lt;br&gt;&amp;gt; ipfw add 10 allow all from any to me via de0 &lt;br&gt;&amp;gt; ipfw add 11 allow all from me to any via de0 &lt;br&gt;&amp;gt; UP/DOWN заставляет систему заново переинициализировать сетевой интерфейс.&lt;br&gt;&lt;br&gt;Хорошо, правил в изначально загруженном списке_правил, относясищхся к de0 нет, есть запрещающее правило для всего.(сюда же должен попасть и запрет для de0)&lt;br&gt;Но почему для начала работы разрешющих, в которых уже есть интерфейс de0, необходимо переинициализировать интерфейс?&lt;br&gt;из-за того что нет ни одного разрещающего правила для de0 при старте системы, ввод новых разрешающих, требуется положить и поднять de0  или пнуть с консоли пинг во внешку?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; ЗЫ Какой пинг добавлять в конце? Вы что?&lt;br&gt;&lt;br&gt;ну эт</description>
</item>

<item>
    <title>ipfw рестарт интерфейса при изменении правил (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95088.html#18</link>
    <pubDate>Thu, 10 Oct 2013 12:44:32 GMT</pubDate>
    <description>Вот смотрите, что происходит:&lt;br&gt;ядро вы не трогали, следствие =&amp;gt; по дефолту последнее правило 65535 deny ip from any to any&lt;br&gt;в ipfw list правил относящихся к вашему интерфейсу de0 НЕТ!&lt;br&gt;(Подозреваю, что отсюда растут ноги появления строки с lo0 в rc.conf )&lt;br&gt;Как и куда пакеты вылетят? В никуда.&lt;br&gt;Вы добавляете 10 и 11 правила&lt;br&gt;ipfw add 10 allow all from any to me via de0&lt;br&gt;ipfw add 11 allow all from me to any via de0&lt;br&gt;&lt;br&gt;UP/DOWN заставляет систему заново переинициализировать сетевой интерфейс.&lt;br&gt;&lt;br&gt;ЗЫ Какой пинг добавлять в конце? Вы что?&lt;br&gt;Я ж вам выше советовал - настрогайте СВОИ правила. И все будет в шоколаде.&lt;br&gt;</description>
</item>

</channel>
</rss>
