|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957 15 Jan 2004 17:21:42 To : Eugene Grosbein Subject : Вопросы -------------------------------------------------------------------------------- 14 Jan 04 22:33, you wrote to me: VT>>>>> 1) Можно ли выключить ipfw кроме как исключением из ядра ? VT>>>>> firewall_enable="NO" не помогает. AO>>>> Выключить - нельзя, сделать открытым - можно. EG>>> А вот что такое sysctl net.inet.ip.fw.enable, кто знает? AO>> Есть подозрение, что результат парсинга rc.conf EG> Это его значение - результат. А семантика? Hе будет ли зануление как EG> раз искомым выключением ipfw на лету? Проверял на машинке без вкомпилированного в ядро ipfw 1. Загружаем ipfw.ko # kldstat Id Refs Address Size Name 3 1 0xc0d68000 8000 ipfw.ko # ipfw show 65535 40 6352 deny ip from any to any # sysctl -a|grep net.inet.ip.fw net.inet.ip.fw.enable: 1 Понятно, что ничего наружу не проходит. 2. Меняем значение net.inet.ip.fw # sysctl net.inet.ip.fw.enable=0 net.inet.ip.fw.enable: 1 -> 0 # kldstat Id Refs Address Size Name 3 1 0xc0d68000 8000 ipfw.ko # ipfw show 65535 51 11449 deny ip from any to any Hо пакеты наружу и внутрь бегают, как ни в чем не бывало. Грабля, кстати. Andrey --- GoldED+/BSD 1.1.4.7 * Origin: Unix powered... (2:5030/1957) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/286040069611.html, оценка из 5, голосов 10
|