URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 75587
[ Назад ]

Исходное сообщение
"Сделал net.link.ether.ipfw=1  перестала работать сеть"

Отправлено kabanda , 08-Авг-07 16:01 
Здравствуйте! Настраиваю фильтрацию по MAC в ipfw, добавил net.link.ether.ipfw=1 в sysctl.conf после перезагрузки комп перестал пинговать другие хосты , пингует только свои интерфейсы. ipfw выключен - не могу понять в чем дело!

Содержание

Сообщения в этом обсуждении
"Сделал net.link.ether.ipfw=1  перестала работать сеть"
Отправлено A Clockwork Orange , 08-Авг-07 16:29 
>Здравствуйте! Настраиваю фильтрацию по MAC в ipfw, добавил net.link.ether.ipfw=1 в sysctl.conf после
>перезагрузки комп перестал пинговать другие хосты , пингует только свои интерфейсы.
>ipfw выключен - не могу понять в чем дело!

        # ВНИМАНИЕ! Требуются дополнительные разрешающие правила для MAC !
        #net.link.ether.ipfw=1


"Сделал net.link.ether.ipfw=1  перестала работать сеть"
Отправлено kabanda , 08-Авг-07 17:55 
>>Здравствуйте! Настраиваю фильтрацию по MAC в ipfw, добавил net.link.ether.ipfw=1 в sysctl.conf после
>>перезагрузки комп перестал пинговать другие хосты , пингует только свои интерфейсы.
>>ipfw выключен - не могу понять в чем дело!
>
>        # ВНИМАНИЕ! Требуются дополнительные
>разрешающие правила для MAC !
>        #net.link.ether.ipfw=1

add 100 pass log all from any to any via lo0
add 200 deny log all from any to 127.0.0.0/8
add 300 pass log all from any to any MAC any mymac1 out via em0 keep-state
add 400 pass log all from any to any MAC any mymac2 out via stge0 keep-state
add 500 deny log all from any to any

добавил такие правила не помогает, mymac1 и mymac2 маки моих интерфейсов соответственно


"Сделал net.link.ether.ipfw=1  перестала работать сеть"
Отправлено InseKta , 27-Май-08 18:18 
>Здравствуйте! Настраиваю фильтрацию по MAC в ipfw, добавил net.link.ether.ipfw=1 в sysctl.conf после
>перезагрузки комп перестал пинговать другие хосты , пингует только свои интерфейсы.
>ipfw выключен - не могу понять в чем дело!

Столкнулся с такой же проблемой. Есть ли все-таки ее решение или хотябы где копать?