FreeBSD Kernel Update Px Problem

saver345

Member
Morgen,

meine Frage bezieht sich auf den Kernel, und zwar blicke ich das noch nicht ganz mit den p Version x Update.
Habe FreeBSD von 11.2 auf p2 aktualisiert und jetzt funktioniert meine PF ( IP Firewall ) nicht mehr.
Diese Configen sind in der Kernelconfig difiniert für PF:

Code:
device pf
device pflog
device pfsync
options         ALTQ
options         ALTQ_CBQ
options         ALTQ_RED
options         ALTQ_RIO
options         ALTQ_HFSC
options         ALTQ_PRIQ
options         ALTQ_NOPCC

Nur bei jedem freebsd update px verschwindet die pf halt wieder.
Wie kann ich dies verhindern ? zudem zeigt er nun an er hätte es installiert, verlang jedoch wieder nach den gleichen Updates, nach dem erneuten Bau des kernels mit src und der config für PF.

i6ltzguk.png


Wäre nett wenn mir das jemand erklären könnte wie ich da richtig vorgehen muss, als leihe wird man mit dem FreeBSD Handbuch auch nicht schlau drauß.

lG Tom
 
freebsd-update fetch/install installiert den "default"/binary Kernel, den interessiert deine Kernelconfig nicht.
Heißt entweder du benutzt den binary Kernel oder baust und installierst deinen eigenen. Um den zu aktualisieren musst du die Sourcen aktualisieren und nicht mit freebsd-update arbeiten.

Edit: der default Kernel kann zwar auch pf aber meines Wissens nach nicht ALTQ
Edit2: Arg, Generic ... mir ist das Wort einfach nicht eingefallen, danke @KobRheTilla
 
Also... 'freebsd-update' behandelt nur GENERIC Kernels. Der korrekte Weg ein ungewolltes Update zu verhindern ist also seinem Kernel einen anderen Namen zu geben. Das sollte man sowieso immer machen, einfach da GENERIC eine definierte Konfiguration ist und es Tools gibt, die diese Konfiguration unter dem Namen auch erwarten. :)
 
Klappt leider nicht so.
Bitte ein wenig mehr Elan ;-)
Versuch mal folgendes nach dem Booten (angenommen /etc/pf.conf ist deine Konfigurationsdatei):

Code:
pfctl -nf /etc/pf.conf

Und wenn dort keine Fehler angezeigt werden:
Code:
pfctl -f /etc/pf.conf
pfctl -e

Was passiert dann?

Rob

edit: foxit (wie gewünscht angepasst)
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben