The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Официально вышел FreeBSD 8.1-RELEASE, opennews (??), 24-Июл-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Аноним (-), 24-Июл-10, 16:02 
Хм, у меня теперь при перезагрузке в ipfw не добавляется правило, отвечающее за NAT. Если замому сделать sh /etc.rc.firewall — добавляется.
Ответить | Правка | Наверх | Cообщить модератору

34. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Michael (??), 24-Июл-10, 17:46 
>Хм, у меня теперь при перезагрузке в ipfw не добавляется правило, отвечающее
>за NAT. Если замому сделать sh /etc.rc.firewall — добавляется.

mergemaster не забыли сделать?

Ответить | Правка | Наверх | Cообщить модератору

37. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Аноним (-), 24-Июл-10, 19:01 
Выполнялся бинарный апдейт, всё отработало нормально. Ошибка при перезагрузке во время добавления правила такая:

ipfw: getsockopt(IP_FW_ADD): Invalid argument

Проявляется на двух машинах точно. Обновление было 8.0-RELEASE -> 8.1-RELEASE. Правило, которое нормально не отрабатывает:

if [ -n "${natd_interface}" ]; then
  ${fwcmd} add 50 divert natd ip4 from any to any via ${natd_interface}
fi

В rc.conf:

ifconfig_vr1="dhcp"
gateway_enable="YES"

# IPFW
firewall_enable="YES"           # Set to YES to enable firewall functionality
firewall_type="OPEN"

# NAT
natd_program="/sbin/natd"       # Path to natd, if you want a different one.
natd_enable="YES"               # Enable natd (if firewall_enable == YES).
natd_interface="vr1"            # Public interface or IPaddress to use.
natd_flags="-m"                 # Additional flags for natd.

В sysctl.conf:

net.inet.ip.fw.one_pass=0

Ответить | Правка | Наверх | Cообщить модератору

50. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Sememail (??), 25-Июл-10, 01:29 
>[оверквотинг удален]
>правила такая:
>
>ipfw: getsockopt(IP_FW_ADD): Invalid argument
>
>Проявляется на двух машинах точно. Обновление было 8.0-RELEASE -> 8.1-RELEASE. Правило, которое нормально не отрабатывает:
>
>if [ -n "${natd_interface}" ]; then
>  ${fwcmd} add 50 divert natd ip4 from any to any
>via ${natd_interface}
>fi

Такое ощущение, что ipdivert.ko не подгрузился. Попробуй добавить в /boot/loader.conf:
ipdivert_load="YES"

Ответить | Правка | Наверх | Cообщить модератору

52. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Аноним (-), 25-Июл-10, 02:17 
>Такое ощущение, что ipdivert.ko не подгрузился. Попробуй добавить в /boot/loader.conf:
>ipdivert_load="YES"

Это помогло, спасибо, но если не добавлять эту строку в loader.conf, kldstat показывает, что ipdivert.ko тоже загружен.

Ответить | Правка | Наверх | Cообщить модератору

58. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Anon (?), 25-Июл-10, 11:26 
http://www.freebsd.org/send-pr.html
Ответить | Правка | Наверх | Cообщить модератору

82. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Аноним (-), 26-Июл-10, 10:06 
>http://www.freebsd.org/send-pr.html

Вот, если кому-то надо:

http://www.freebsd.org/cgi/query-pr.cgi?pr=kern/148928

Ответить | Правка | Наверх | Cообщить модератору

65. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Sememail (??), 25-Июл-10, 14:55 
>>Такое ощущение, что ipdivert.ko не подгрузился. Попробуй добавить в /boot/loader.conf:
>>ipdivert_load="YES"
>
>Это помогло, спасибо, но если не добавлять эту строку в loader.conf, kldstat
>показывает, что ipdivert.ko тоже загружен.

Это он позже подгружается. Баг конечно, send-pr желательно заполнить, как ниже заметили.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

76. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от z (??), 26-Июл-10, 06:56 
Провел эксперимент, но у меня ядро своей конфы уже с divert внутри. Все добавляется, файр в решиме "open", но natd жрет 20-30% CPU. Хотя это моя рабочая тачка и я на ней один сижу.

Пожалуй я пока не буду на сервер 8-ку ставить. Пусть на 7-ке живет. :)

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

68. "Официально вышел FreeBSD 8.1-RELEASE"  +1 +/
Сообщение от nagualemail (ok), 25-Июл-10, 17:00 
Вам стоит перейти на ядерный nat ...
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

134. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от universiteemail (ok), 27-Июл-10, 22:38 
>Вам стоит перейти на ядерный nat ...

+1
Хоть он и работает несколько странно, но стабильнее демона natd, особенно когда более одного интерфейса натишь.

Ответить | Правка | Наверх | Cообщить модератору

135. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от nagualemail (ok), 27-Июл-10, 22:40 
>Вам стоит перейти на ядерный nat ...

А что именно там странное?

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

43. "Официально вышел FreeBSD 8.1-RELEASE"  +1 +/
Сообщение от Аноним (-), 24-Июл-10, 22:00 
у меня такое же было но в RC1-RC2
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

44. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Аноним (-), 24-Июл-10, 22:42 
>у меня такое же было но в RC1-RC2

И как решилось? Просто обновлением?

Ответить | Правка | Наверх | Cообщить модератору

45. "Официально вышел FreeBSD 8.1-RELEASE"  +/
Сообщение от Аноним (-), 24-Июл-10, 22:45 
никак ( вручную добавляю это правило после загрузки
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру