[FreeBSD 6.0] IPFilter start niet goed op?

Pagina: 1
Acties:

  • Demo
  • Registratie: Juni 2000
  • Laatst online: 06-02 16:28

Demo

Probleemschietende Tovenaar

Topicstarter
Vandaag heb ik mijn server geüpgrade van FreeBSD 5.4 naar versie 6.0 die deze week gereleased is. Nou gebruik ik als firewall IPFilter (ipf) en dat heeft eigenlijk altijd prima gewerkt maar sinds de upgrade zit de firewall bij het opstarten helemaal dicht. Ik heb mijn kernel gecompileerd met de volgende opties:
code:
1
2
3
options IPFILTER
options IPFILTER_LOG
options IPFILTER_DEFAULT_BLOCK
Het is dus de bedoeling dat hij standaard alles blockt, maar in de rules worden uiteraard wel een aantal dingen (onder andere SSH) open gezet, wat ook altijd prima gewerkt heeft.
In het opstartscript /etc/rc.conf heb ik de volgende opties staan:
code:
1
2
ipfilter_enable="YES"
ipfilter_rules="/etc/ipf.rules"
De bestandsnaam van de rules klopt, als ik deze handmatig laad met ipf -Fa -f /etc/ipf.rules dan worden de regels ineens wel geladen :? Iemand enig idee wat de oorzaak van dit probleem kan zijn?

Unix doesn't prevent a user from doing stupid things, because that would necessarily prevent them from doing brilliant things.
while true ; do echo -n "bla" ; sleep 1 ; done


Verwijderd

Krijg je geen errors tijdens het booten? :)

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Kloppen de waarden van ipfilter_flags en ipfilter_program in /etc/rc.conf?

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.