Start pfsync

Bc. Radek Krejca radek at ceskedomeny.cz
Tue Jan 10 00:27:12 CET 2006


Dobry den,

  jeste upresneni, v textu:

9. ledna 2006, 23:05:58, jste napsal(a):
BRK> Dobry den,

BRK>   nainstaloval jsem FreeBSD 6.0, zapnul podporu pf v jadre:

BRK> device pf
BRK> device pflog
BRK> device pfsync

BRK>   Po restartu sice vse bezi, jak ma, ale generoval se mi neumerne
BRK>   velky traffic na sitovych rozhranich. Dost dlouho jsem tapal,
BRK>   nakonec jsem odchytavanim paketu zjistil, ze problemem je posilani
BRK>   udp paketu pfsync. Problem byl ten, ze ifconfig neukazal nic
BRK>   zvlastniho, ale kdyz jsem rucne zadal prikaz

BRK>   ifconfig pfsync0 -syncdev down

BRK>   traffic ustal. A nyni k me otazce, jak je mozne, ze se nahodilo
BRK>   rozhrani pfsync0, kdyz v /etc/rc.conf jej nepovoluji a v

Kdyz si to ted ctu, tak zjistuji, ze me vyjadreni neni uplne presne.
Rozhrani "nahozene" je vzdy, ale tvari se jako nezkonfigurovane,
presto je up a generuje traffic. Vyse uvedeny prikaz (vzaty z
/etc/rc.d/pfsync --|| ifconfig pfsync0 -syncdev down ||-- na prvni pohled
neprovede nic (z hlediska ifconfig pfsync0), ale traffic ustal.

BRK>   /etc/defaults/rc.conf je standardne vypnuty (alespon tak to chapu).
BRK>   Jedna se o mou hloupost, nebo bug ve startovacim scriptu, ve kterem
BRK>   nemohu najit test na danou promennou - nejsem ovsem zatim zadny
BRK>   expert na startovaci scripty ve FreeBSD, na OpenBSD, ze ktereho
BRK>   prechazim nic takoveho neni.


-- 
S pozdravem,
 Bc. Radek Krejca
 STARNET, s. r. o.
 radek at ceskedomeny.cz






More information about the Users-l mailing list