The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"не удается добавить правило divert в файрвол"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"не удается добавить правило divert в файрвол"
Сообщение от Double Искать по авторуВ закладки(??) on 02-Дек-04, 14:55  (MSK)
Поставил FreeBSD 4.10, перекомпилил ядро с параметрами IPFIREWALL и IPDIVERT. gateway_enabled, natd_enabled в общем все делал, by the book.
При попытке добавить к файрволу
add divert natd all from any to any via rl0
выдает ошибку
ip_fw_ctl - invalid command
ipfw: getsockopt(IP_FWD_ADD): Invalid argument

Единственное, что приходит в голову - не так скомпилил ядро... как-бы это узнать... всмысле включились-ли options IPDIVERT и IPFIREWALL

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "не удается добавить правило divert в файрвол"
Сообщение от kir Искать по авторуВ закладки(??) on 02-Дек-04, 15:23  (MSK)
>Поставил FreeBSD 4.10, перекомпилил ядро с параметрами IPFIREWALL и IPDIVERT. gateway_enabled, natd_enabled
>в общем все делал, by the book.
>При попытке добавить к файрволу
>add divert natd all from any to any via rl0
>выдает ошибку
>ip_fw_ctl - invalid command
>ipfw: getsockopt(IP_FWD_ADD): Invalid argument
>
>Единственное, что приходит в голову - не так скомпилил ядро... как-бы это
>узнать... всмысле включились-ли options IPDIVERT и IPFIREWALL

dmesg

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "не удается добавить правило divert в файрвол"
Сообщение от Vov emailИскать по авторуВ закладки on 02-Дек-04, 15:28  (MSK)
Скинь, что в rc.conf написано...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "не удается добавить правило divert в файрвол"
Сообщение от Double Искать по авторуВ закладки(??) on 02-Дек-04, 15:53  (MSK)
>Скинь, что в rc.conf написано...

ifconfig_rl0="inet xxx.xxx.xxx.xxx  netmask 255.255.255.240"
ifconfig_ed0="inet xxx.xxx.xxx.xxx  netmask 255.255.255.240"

defaultrouter="xxx.xxx.xxx.xxx"
gateway_enable="YES"
hostname="localhost"

firewall_script="/etc/rc.firewall"
firewall_enable="YES"
firewall_type="OPEN"

inetd_enable="YES"

nfs_reserved_port_only="YES"
sshd_enable="NO"
tcp_drop_synfin="YES"
tcp_extensions="NO"
icmp_drop_redirect="YES"
icmp_log_redirect="YES"

natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/natd.conf"

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "не удается добавить правило divert в файрвол"
Сообщение от alk Искать по авторуВ закладки(??) on 02-Дек-04, 15:30  (MSK)
>dmesg


или посмотреть sysctl -a | grep net.inet.ip.forwarding
должно быть =1

у меня такое было когда систему не правильно пересобрал

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "не удается добавить правило divert в файрвол"
Сообщение от Simps Искать по авторуВ закладки(??) on 02-Дек-04, 15:36  (MSK)
>>dmesg
>
>
>или посмотреть sysctl -a | grep net.inet.ip.forwarding
>должно быть =1
>
>у меня такое было когда систему не правильно пересобрал

make depend && make install && reboot (ядро)?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "не удается добавить правило divert в файрвол"
Сообщение от Double Искать по авторуВ закладки(??) on 02-Дек-04, 15:51  (MSK)
>>>dmesg
>>
>>
>>или посмотреть sysctl -a | grep net.inet.ip.forwarding
>>должно быть =1
>>
>>у меня такое было когда систему не правильно пересобрал
>
>make depend && make install && reboot (ядро)?

делал make buildkernel KERNCONF=(ядро)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "не удается добавить правило divert в файрвол"
Сообщение от Sergey_A emailИскать по авторуВ закладки(??) on 02-Дек-04, 18:06  (MSK)
>>make depend && make install && reboot (ядро)?
>
>делал make buildkernel KERNCONF=(ядро)

Глупый вопрос, но всё же : make installkernel KERNCONF=(ядро) делал ? =))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "не удается добавить правило divert в файрвол"
Сообщение от Double Искать по авторуВ закладки(??) on 02-Дек-04, 15:49  (MSK)
>>dmesg
>
>
>или посмотреть sysctl -a | grep net.inet.ip.forwarding
>должно быть =1
>
>у меня такое было когда систему не правильно пересобрал

Этот флаг установлен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "не удается добавить правило divert в файрвол"
Сообщение от A Clockwork Orange Искать по авторуВ закладки on 02-Дек-04, 15:53  (MSK)
ps -ax | grep natd

gateway_enable="YES"
natd_enable="YES"

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "не удается добавить правило divert в файрвол"
Сообщение от alk Искать по авторуВ закладки(??) on 02-Дек-04, 17:01  (MSK)
удалить /usr/obj
обновить исходники
пересобрать систему
мне помогло


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру