URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 63288
[ Назад ]

Исходное сообщение
"Ipfw + ipfilter в freebsd 5.4"

Отправлено sedfom , 12-Янв-06 10:10 
Помогите пожалуйста понять где грабли.

Есть FreeBSD 5.4 с ядром Generic при добавлении в rc.conf сторк инициализации Ipfilter все загружается. Т.е.

Добавляю
pf_enable="YES"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""

перезагружаю pf start все ок

Затем добавляю в ядро опции

option        IPDIVERT
option        IPFIREWALL
option        IPFIREWALL_VERBOSE
option        IPFIREWALL_VERBOSE_LIMIT=10
option        IPFIREWALL_FORWARD

для Ipfw

ядро компилится ок. После перезагрузки pf отказывается грузиться. Пишет ошибку

#link_elf:symbol in6_cksum undefined
#kldload: can't load
#pf: No such file or directory

Затем добавляю в ядро опции
option      IPFILTER
option      IPFILTER_LOG

результат тот же ругается также. :(


Содержание

Сообщения в этом обсуждении
"Ipfw + ipfilter в freebsd 5.4"
Отправлено rm , 12-Янв-06 16:06 
по-моему вы путаете pf c ipfilter & ipfw

"Ipfw + ipfilter в freebsd 5.4"
Отправлено sedfom , 12-Янв-06 23:55 
>по-моему вы путаете pf c ipfilter & ipfw

Ага, я уже догадался, что путаю. Но к сожалению мне нужен PF + IPFW, а IPFILTER не нужен. Убрал все строки относящиеся  к последнему. Увы а воз и ныне там.


"Ipfw + ipfilter в freebsd 5.4"
Отправлено Skif , 13-Янв-06 02:56 
>>по-моему вы путаете pf c ipfilter & ipfw
>
>Ага, я уже догадался, что путаю. Но к сожалению мне нужен PF
>+ IPFW, а IPFILTER не нужен. Убрал все строки относящиеся  
>к последнему. Увы а воз и ныне там.


device pf
device pflog
device pfsync


"спасибо"
Отправлено sedfom , 13-Янв-06 10:26 
спасибо помогло.

Может быть Вы еще подскажите что за поддержка ALTQ запрашивается при старте PF. В принципе те функции которые нужны мне от PF работают и без этой ALTQ, просто стало интересно. В конфигах ядра про ето чудо увы ничего не нашел.


"спасибо"
Отправлено idle , 13-Янв-06 12:45 
>спасибо помогло.
>
>Может быть Вы еще подскажите что за поддержка ALTQ запрашивается при старте
>PF. В принципе те функции которые нужны мне от PF работают
>и без этой ALTQ, просто стало интересно. В конфигах ядра про
>ето чудо увы ничего не нашел.
Alternate Queueing (ALTQ) - ограничение полосы канала.
http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firew...

"еще раз спасибо"
Отправлено sedfom , 13-Янв-06 19:07 
спасибо еще раз всем. И с праздником Вас нисмотря ни на что :)