URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 39574
[ Назад ]

Исходное сообщение
"проблема с IPFilter"

Отправлено aldebaran , 20-Янв-04 23:09 
Есть набор правил фильтрации пакетов для некоторых интерфейсов, в том числе и tun0. Интерфейс tun0 создается после загрузки системы. Так вот для его функционирования приходится перечитать набор правил для него, так как он работает с правилами по умолчанию (блокирует все пакеты). Нормально ли это? Объясните плз почему.

Содержание

Сообщения в этом обсуждении
"проблема с IPFilter"
Отправлено aldebaran , 21-Янв-04 19:01 
мот все-таки че подскажите

"проблема с IPFilter"
Отправлено aldebaran , 22-Янв-04 13:10 
вопрос не решен...

"проблема с IPFilter"
Отправлено A Clockwork Orange , 22-Янв-04 13:40 
Я бы сделал запуск правил с задержкой

"проблема с IPFilter"
Отправлено HFSC , 22-Янв-04 14:14 
>Есть набор правил фильтрации пакетов для некоторых интерфейсов, в том числе и
>tun0. Интерфейс tun0 создается после загрузки системы. Так вот для его
>функционирования приходится перечитать набор правил для него, так как он работает
>с правилами по умолчанию (блокирует все пакеты). Нормально ли это? Объясните
>плз почему.

у меня тоже tun0 и ipfilter работает в соотвествии с правилами для этого интерфейса без всяких обновлений


"проблема с IPFilter"
Отправлено aldebaran , 22-Янв-04 16:23 
>у меня тоже tun0 и ipfilter работает в соотвествии с правилами для
>этого интерфейса без всяких обновлений

tun0 у тебя создается до загрузки IPFilter, либо после?


"проблема с IPFilter"
Отправлено HFSC , 22-Янв-04 16:38 
>>у меня тоже tun0 и ipfilter работает в соотвествии с правилами для
>>этого интерфейса без всяких обновлений
>
>tun0 у тебя создается до загрузки IPFilter, либо после?
В принципе неважно когда он создается..для ipfilter правила у меня создаются не динамически и блокировать все ipfilter ну никак не будет..если  
создается интерфейс tun0 то правила автоматом будут применены и для него

"проблема с IPFilter"
Отправлено aldebaran , 22-Янв-04 16:53 
>>>у меня тоже tun0 и ipfilter работает в соотвествии с правилами для
>>>этого интерфейса без всяких обновлений
>>
>>tun0 у тебя создается до загрузки IPFilter, либо после?
>В принципе неважно когда он создается..для ipfilter правила у меня создаются не
>динамически и блокировать все ipfilter ну никак не будет..если
>создается интерфейс tun0 то правила автоматом будут применены и для него

я тут немного сморозил, все остальные интерфейсы-то у меня инициализируются тоже после загрузки ipf. Так что проблема остается только с tun0, "создаваемом динамически". Пока не перечитаю правила, работает все по умолчанию (все блокирует).
что делать не знаю.


"проблема с IPFilter"
Отправлено HFSC , 22-Янв-04 17:39 
>>>>у меня тоже tun0 и ipfilter работает в соотвествии с правилами для
>>>>этого интерфейса без всяких обновлений
>>>
>>>tun0 у тебя создается до загрузки IPFilter, либо после?
>>В принципе неважно когда он создается..для ipfilter правила у меня создаются не
>>динамически и блокировать все ipfilter ну никак не будет..если
>>создается интерфейс tun0 то правила автоматом будут применены и для него
>
>я тут немного сморозил, все остальные интерфейсы-то у меня инициализируются тоже после
>загрузки ipf. Так что проблема остается только с tun0, "создаваемом динамически".
>Пока не перечитаю правила, работает все по умолчанию (все блокирует).
>что делать не знаю.

Есть ipfilter с файлом где указаны правила..например pass in quick on tun0 proto tcp from any to any
При запуске он загружает эти правила и смотрит соответствие пакета этому правилу - если не соответсвует то смотрит следущее правило. Если у тебя tun0 не создался то пакеты под это правило попадать не будут, как только создался - ipfilter должен применять правило для входящих пакетов на этот интерфейс без всяких перезапусков (правило то уже есть). Если не так - то это глюк


"проблема с IPFilter"
Отправлено aldebaran , 22-Янв-04 18:02 
>Есть ipfilter с файлом где указаны правила..например pass in quick on tun0
>proto tcp from any to any
>При запуске он загружает эти правила и смотрит соответствие пакета этому правилу
>- если не соответсвует то смотрит следущее правило. Если у тебя
>tun0 не создался то пакеты под это правило попадать не будут,
>как только создался - ipfilter должен применять правило для входящих пакетов
>на этот интерфейс без всяких перезапусков (правило то уже есть). Если
>не так - то это глюк

может и глюк.


"проблема с IPFilter"
Отправлено A Clockwork Orange , 22-Янв-04 18:05 
У IPFILTER есть QoS типа ограничений на скорость трафика?

"проблема с IPFilter"
Отправлено HFSC , 22-Янв-04 19:02 
>У IPFILTER есть QoS типа ограничений на скорость трафика?

нет


"проблема с IPFilter"
Отправлено A Clockwork Orange , 23-Янв-04 09:27 
Значит для этого дорога к ipfw ?