Tronar
aus Überzeugung altmodisch
Hi, folks,
bei mir wird ein Netzwerk-Interface ng0 (NetGraph-basiert) durch ein Startup-Skript /usr/local/etc/rc.d/mpd5 erzeugt. Das Problem dabei ist, daß die Firewall /etc/rc.d/ipfw schon einige Zeit vorher hochfährt. Weil sie auch Regeln für ng0 enthält, das zu diesem Zeitpunkt noch nicht existiert, gibt es natürlich Ärger: Die Firewall wird unvollständig geladen.
Mein mpd5-Skript enthält folgende Zeilen:
Eigentlich sollte es doch genügen, die BEFORE-Zeile abzuändern:
Das ändert aber nichts; er lädt ipfw immer noch zuerst. Was habe ich übersehen?
bei mir wird ein Netzwerk-Interface ng0 (NetGraph-basiert) durch ein Startup-Skript /usr/local/etc/rc.d/mpd5 erzeugt. Das Problem dabei ist, daß die Firewall /etc/rc.d/ipfw schon einige Zeit vorher hochfährt. Weil sie auch Regeln für ng0 enthält, das zu diesem Zeitpunkt noch nicht existiert, gibt es natürlich Ärger: Die Firewall wird unvollständig geladen.
Mein mpd5-Skript enthält folgende Zeilen:
Code:
# PROVIDE: mpd
# REQUIRE: SERVERS
# BEFORE: DAEMON
# KEYWORD: shutdown
Code:
# BEFORE: DAEMON ipfw