![]() |
|
|
|
#1 |
|
Registered User
Registrierungsdatum: Jan 2009
Beiträge: 106
|
ipf Syntax Problem
Servus,
ich habe ein Problem mit ipf, welches ich nach dem NetBSD Handbuch[1] konfiguriert habe (siehe unten). Beim Start des Rechners bekomme ich die Meldung, das ich einen Syntaxfehler bei "block in on $out_if all" habe und als Konsequenz ipf nicht gestartet wird. Leider Gottes muss ich gestehen, das ich wohl Tomaten auf den Augen habe, denn ich sehe den Fehler nicht... Über Hilfe/Tipps Eurerseits wäre ich schwer dankbar! ![]() Ach ja, die Config liegt unter /etc/ipf.conf. Hier die ipf.conf Code:
swaf [1] http://www.netbsd.org/docs/network/nsps/config_ipf.html |
|
|
|
|
|
#2 |
|
ausÜberzeugung altmodisch
Registrierungsdatum: Jan 2007
Ort: Hechlingen (Bayern)
Beiträge: 220
|
Hallo,
hier kommt wieder mal eine dieser oberschlauen Antworten von einem FreeBSDler, der IPfilter gar nicht kennt: Bei FreeBSDs IPFW mußt Du Dich entscheiden, ob Du Dein Firewallskript als Shellskript verfaßt, in dem dann Zeile für Zeile "ipfw" mit Argumenten aufgerufen wird - oder ob Du ein Skript direkt für den Firewallbefehl "ipfw" schreibst, das dieser dann in einem Zug ausschlürft. Letzteres hat den Nachteil, daß Dir die Annehmlichkeiten der Shell, z. B. Variablen wie $out_if, nicht zur Verfügung stehen. Möglicherweise ist das bei Dir auch so. Du hast ein Skript für ipf verfaßt, und da gibt es vielleicht keine Variablen oder deren Gebrauch ist anders. Wahrscheinlich kannst Du daraus ein Shellskript machen, indem Du jeder Zeile eine Anweisung "ipf" voranstellst. Und dann ist $out_if natürlich eine Shell-Variable und alles sollte gehen. |
|
|
|
|
|
#3 |
|
Registered User
Registrierungsdatum: Aug 2005
Beiträge: 127
|
Keine Ahnung welche Version von IPFilter mit NetBSD kommt, aber bis Version 4.x kannst du mit IPFilter keine Variablen definieren, wie zB bei pf. (Ich weiss auch nicht ob das mit IPFilter 5.x funktioniert, hab ich noch nie verwendet)
Die richtige Syntax fuer die erste Regel wuerde zB so aussehen: Code:
__________________
bashian roulette: $ ((RANDOM%6)) || rm -rf ~ |
|
|
|
|
|
#4 |
|
NetBSD Paladin
Registrierungsdatum: Aug 2006
Ort: Gera
Beiträge: 666
|
Gut möglich, am 30 Januar gab es erst ein Update auf die 5.1.1. Und mit NetBSD 6 ist das Chaos dann perfekt; ich fang lieber nicht an zu zählen wieviel Paket Filter NetBSD 6 haben wird und in welchen Situationen einige brauchbar sind.
__________________
"Don't just believe that because something is trendy that it's good", Knuth 2012 NetBSD_6.99.19@Thinkpad_X220i |
|
|
|
|
|
#5 |
|
Registered User
Registrierungsdatum: Jan 2009
Beiträge: 106
|
Cool, danke Euch allen für die Tipps! Wenn es nicht funktioniert melde ich mich hier wieder - ansonsten sollte es geklappt haben.
![]() Edit: Habe NetBSD 5.1 im Einsatz, IPFilter Version weiss ich gerade nicht... Edith 2: Da es für eventuelle weitere Hilfesuchende interessant sein könnte: ich musste $out_if durch fxp0 ersetzen, nun läuft alles. Die IPFilter Version ist 4.1.29 (396).Viele Grüße, danke swaf Geändert von swafskari (14.09.2012 um 12:41 Uhr). |
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| Fragen zum Depenguinator | steinex | FreeBSD - Installation | 5 | 19.10.2005 07:39 |
| Problem beim init mit ifconfig und SMP... | gladiator | FreeBSD - Netzwerk | 4 | 23.09.2005 07:21 |
| hilfe bitte, problem ipf rules für ftp-client | ron9999 | FreeBSD - Netzwerk | 5 | 17.08.2005 08:49 |
| sylpheed-claws installations problem | derfriese | FreeBSD - Anwendungen und Ports | 3 | 03.08.2005 15:14 |
| problem beim booten | Marvin | OpenBSD - Installation | 6 | 26.01.2004 11:42 |