Re: [BSD] ipfw sirám

Sebestyén Gábor gabor.sebestyen at freemail.hu
2004. Május. 5., Sze, 14:22:33 CEST


Újra nekifutottam a témának és megint olyat koppantam, hogy egyből EU 
csillagokat láttam :D

Szóval: FreeBSD 5.2.1, az alábbi opciókkal netügyileg megforgatva:

	options         IPFIREWALL
	options         IPV6FIREWALL
	options         IPDIVERT

	options         DUMMYNET

	options         IPSEC
	options         IPSEC_ESP

Nahh. Hiába kernel újraforgatás (az IPV6FIREWALL-t már kínomban 
vakartam oda), továbbra is a firewall lezár boot-kor, squid tökön lövi 
magát, ping szóba sem áll velem többet.

További gondjaim:

Ha kiadom az "ipfw add 10 check-state" parancsot, kurtán annyi választ 
kapok, hogy

	ipfw: getsockopt(IP_FW_ADD): Invalid argument

A dmesg-ben pedig ennyi csapódik mellé:

	ipfw: opcode 43 size 1 wrong

Magyarán rohadjak meg az egésszel. Meg az én nagynénikémet, minek nekem 
forgatott kernel (kezdek nagyon elkeseredni ettől a FreeBSD 
5.2.1-estől). Az már csak hab a tortán, hogy amikor kikommenteztem a 
konfigban az INET6-ot (mondván minek), be se indult valamelyik kernel 
modul, ami a nettel törődik (talán pont az ipfw-hez szükséges). 
Megjegyzem, FreeBSD 4.x-es kernel INET6 nélkül forgatva is remekül 
szalad. Csak ez az istenverte, anyátlan 5.2-es szívat engem, de 
1000-rel!

Kérdésem: helyes-e a fent megadott nettel kapcs. konfig? Hiányzik-e 
belőle valami a tökéletes boldogsághoz?

Segííícsetek!

	Gábor


"Put your message in a modem and throw it in the Cyber Sea." - N. Peart




További információk a(z) BSD levelezőlistáról