Start pfsync
Bc. Radek Krejca
radek at ceskedomeny.cz
Tue Jan 10 00:27:12 CET 2006
Dobry den,
jeste upresneni, v textu:
9. ledna 2006, 23:05:58, jste napsal(a):
BRK> Dobry den,
BRK> nainstaloval jsem FreeBSD 6.0, zapnul podporu pf v jadre:
BRK> device pf
BRK> device pflog
BRK> device pfsync
BRK> Po restartu sice vse bezi, jak ma, ale generoval se mi neumerne
BRK> velky traffic na sitovych rozhranich. Dost dlouho jsem tapal,
BRK> nakonec jsem odchytavanim paketu zjistil, ze problemem je posilani
BRK> udp paketu pfsync. Problem byl ten, ze ifconfig neukazal nic
BRK> zvlastniho, ale kdyz jsem rucne zadal prikaz
BRK> ifconfig pfsync0 -syncdev down
BRK> traffic ustal. A nyni k me otazce, jak je mozne, ze se nahodilo
BRK> rozhrani pfsync0, kdyz v /etc/rc.conf jej nepovoluji a v
Kdyz si to ted ctu, tak zjistuji, ze me vyjadreni neni uplne presne.
Rozhrani "nahozene" je vzdy, ale tvari se jako nezkonfigurovane,
presto je up a generuje traffic. Vyse uvedeny prikaz (vzaty z
/etc/rc.d/pfsync --|| ifconfig pfsync0 -syncdev down ||-- na prvni pohled
neprovede nic (z hlediska ifconfig pfsync0), ale traffic ustal.
BRK> /etc/defaults/rc.conf je standardne vypnuty (alespon tak to chapu).
BRK> Jedna se o mou hloupost, nebo bug ve startovacim scriptu, ve kterem
BRK> nemohu najit test na danou promennou - nejsem ovsem zatim zadny
BRK> expert na startovaci scripty ve FreeBSD, na OpenBSD, ze ktereho
BRK> prechazim nic takoveho neni.
--
S pozdravem,
Bc. Radek Krejca
STARNET, s. r. o.
radek at ceskedomeny.cz
More information about the Users-l
mailing list