Znovu ipfilter...

Zbynek Houska zhouska at cz.foxconn.com
Thu Jun 5 18:34:27 CEST 2003


Opravdu si nevim rady...
Jadro mam zkompilovane s options IPFILTER a IPFILTER_LOG viz prilozenej
konfigurak...
Bohuzel, kdyz nabootuju tak je vse zakazano, a to i presto, ze tam nemam
options IPFILTER_DEFAULT_BLOCK. Konfigurak ipf mam prejmenovanej na .bak
takze doufam, ze to z nej necte a i kdyby, nezda se mi nejak spatnej
(posilal jsem ho vcera).

Pokud dam ipfstat, tak dostanu tohle:

ioctl(ipf:SIOCGETFS): Operation not supported by device

Pokud mam v ipf.conf stupidni block in all a block out all, tak dostanu
tohle:

1:ioctl(add/insert rule): Operation not supported by device
2:ioctl(add/insert rule): Operation not supported by device

Takze, napada nekoho z vas, kde by mohla byt chyba?
Pro jistotu davam:

ipf -f /a-muj-konfigurak && sleep 30 && ipf -D

protoze jsem pripojenej pres ssh a nerad bych ztratil spojeni...

Zbynek



More information about the Users-l mailing list