Firewall pf / ALTQ Messages

borsti007

Well-Known Member
Guten Morgen,

ich spiele gerade mit pf herum.

Um mich nicht selber auszusperren, habe ich in /etc/crontab einen cronjob eingetragen:
*/5 * * * * root /sbin/pfctl -d

In /etc/mail/aliases habe ich meine Email-Adresse geschrieben und nun erhalte ich alle 5 Minuten eine Email:

Cron <root@zulu128> /sbin/pfctl -d
No ALTQ support in kernel
ALTQ related functions disabled
pfctl: pf not enabled


Die /etc/pf.conf ist z.Zt. noch leer.

In der /etc/rc.conf steht das:
pf_enable="YES"
pflog_enable="YES"
pf_rules="/etc/pf.conf"
pflog_logfile="/var/log/pflog"



Um ALTQ nutzen zu können, muss ich den Kernel neu kompilieren. Will ich jetzt nicht.

Wenn ich ALTQ nicht verwenden will, hat das irgendwelche negativen Auswirkungen auf die Funktionsweise von pf?

Wie bringe ich ihm bei, dass ich die pf-Email oben nicht haben will?

Danke,

Gruß
Jens
 
Du kannst zum einen pf ein bisschen weniger gesprächig machen (-q) und zum anderen die Standardausgabe nach /dev/null umlenken.
Zusammen wäre es dann:

*/5 * * * * root pfctl -dq > /dev/null
 
Noch ein Hinweiss: Die Datei "/etc/crontab" sollte man nicht für Cronjobs eines Users verwenden. Dafür gibt es "crontab -e".
 
Danke!

Die Sache mit /dev/null funktioniert. Allerdings ist cron jetzt recht gesprächig. Jetzt bekomme ich Emails mit
"pfctl: pf not enabled" :D

Ist jetzt aber nicht so wichtig. Ich kommentiere das nachher aus und gut ist.

Ich habe den Eintrag jetzt aus der Systemcrontab rausgenommen und in die Usercrontab geschrieben.

Die tmux-Handbremse werde ich mir nochmal ansehen.
 
Ich verwende für solche Sachen at, siehe man page dazu. Klappt das Login nach dem Neuladen der Firewall, kann man mit atrm und der Jobnummer den Rettungsanker aus der Queue löschen.
 
Zurück
Oben