BSDPORTAL.RU

На этом сайте обсуждаются вопросы использования ОС FreeBSD
 Портал  •  Статьи  •  Форум  •  Wiki  •  Поиск  •  FAQ  •  Обои  •   Официальная документация  •  Новые темы 

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 36 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Вс 26 апр, 2020 11:10 pm 
Не в сети
Аватара пользователя

Зарегистрирован: Пн 04 янв, 2016 6:26 pm
Сообщения: 100
slater80 писал(а):
/etc/pf.conf:41: rule expands to no valid combination
pfctl: Syntax error in config file: pf rules not loaded

Что в 41-й строке вашего /etc/pf.conf?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс 26 апр, 2020 11:14 pm 
Не в сети
Аватара пользователя

Зарегистрирован: Пн 04 янв, 2016 6:26 pm
Сообщения: 100
slater80 писал(а):
Значит работает? Но что там "no valid"?

Да, но в /etc/pf.conf в строке 41 ошибка синтаксиса. По этому правила не загружены.
slater80 писал(а):
И вот это надо прописывать?
pf_enable="YES"
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pf_rules="/etc/pf.conf"

Да но для того что бы pf запускался автоматически при старте системы. Писать в /etc/rc.conf или в /etc/rc.conf.local


Последний раз редактировалось sinaps Вс 26 апр, 2020 11:18 pm, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс 26 апр, 2020 11:18 pm 
Не в сети

Зарегистрирован: Ср 22 апр, 2020 11:04 am
Сообщения: 16
40-я и 41-я строки:

antispoof for $ext_if inet
antispoof for $ext_if inet6


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс 26 апр, 2020 11:18 pm 
Не в сети

Зарегистрирован: Ср 22 апр, 2020 11:04 am
Сообщения: 16
Убрать?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс 26 апр, 2020 11:21 pm 
Не в сети
Аватара пользователя

Зарегистрирован: Пн 04 янв, 2016 6:26 pm
Сообщения: 100
А что там с IPv6? Он есть\используется? Закоментируйте
slater80 писал(а):
antispoof for $ext_if inet6

так:
slater80 писал(а):
# antispoof for $ext_if inet6

и пока остальное:
Код:
# icmp6_types="{echoreq, unreach, 133, 134, 135, 136, 137}"
# pass in on $ext_if inet6 proto tcp from any to any port $tcp_services $tcp_state
# pass in on $ext_if inet6 proto udp from any to any port $udp_services $udp_state
# pass inet6 proto icmp6 all icmp6-type $icmp6_types keep state


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс 26 апр, 2020 11:30 pm 
Не в сети

Зарегистрирован: Ср 22 апр, 2020 11:04 am
Сообщения: 16
Ура, ошибки нет, большое спасибо!)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс 26 апр, 2020 11:44 pm 
Не в сети
Аватара пользователя

Зарегистрирован: Пн 04 янв, 2016 6:26 pm
Сообщения: 100
slater80 писал(а):
большое спасибо!

Ok. На данный момент все подключения отовсюду снаружи кроме портов UDP 60000:60010 и TCP 22, 443 запрещены. Если задумаете что-то ещё подключать к роутеру и расшаривать в локалку, вам придётся какие-то дополнительно разрешать. ;) Не забывайте об этом.
Хороший учебник по PF.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вс 26 апр, 2020 11:50 pm 
Не в сети

Зарегистрирован: Ср 22 апр, 2020 11:04 am
Сообщения: 16
Я его пока в качестве эксперимента запустил, локалки на данный момент нет, один комп, главное что-то узнал новое))


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн 27 апр, 2020 12:15 am 
Не в сети
Аватара пользователя

Зарегистрирован: Пн 04 янв, 2016 6:26 pm
Сообщения: 100
slater80 писал(а):
Я его пока в качестве эксперимента запустил...

Следующим шагом убрать роутер, добавить ещё одную сетевую карту и настраивать FreeBSD как сервер для домашней локальной сети, а роутер использовать как свич. С такой конфигурацией можно гораздо больше интересного придумать и освоить. :so_happy:


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн 27 апр, 2020 12:20 am 
Не в сети
Аватара пользователя

Зарегистрирован: Пн 04 янв, 2016 6:26 pm
Сообщения: 100
slater80 писал(а):
один комп

В качестве сервера вполне сгодится что-нибудь из очень старенького. На Socket 478 например. ;)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн 27 апр, 2020 10:51 am 
Не в сети

Зарегистрирован: Ср 22 апр, 2020 11:04 am
Сообщения: 16
О, ну такого суперстаренького у меня нету давно, компьютер 12-го года, такой: CPU FX8320, 8Гб ОЗУ, Video AMD HD7970, т.е. такой весьма бодрый, собирался как игровой, с такой видюхой-то конечно)) Потом после того как юзал Linux, пришла идея попробовать FreeBSD, и как круто было что она так отлично заработала как будто специально для моего компа создавалась)) Щас радует пока меня великолепным качеством звука, на винде и линуксе такого не получается, включил звуковую схему OSS, работает без микшера и просто офигенно естественный звук получается. Ну если в качестве домашнего сервера поюзать, то тут действительно надо какой-то простенький кампутир надыбать. И какой сервер для домашней сети можно на ней поднять например?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн 27 апр, 2020 11:31 am 
Не в сети

Зарегистрирован: Ср 22 апр, 2020 11:04 am
Сообщения: 16
А вот ещё если не сложно, подскажите возможно ли во фряхе делать что-то подобно точкам восстановления системы, ну то бишь снимков её состояния до производимых изменений чтобы в случае чего можно было сделать откат? И как её средствами сделать полный образ /-раздела?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн 27 апр, 2020 11:54 am 
Не в сети

Зарегистрирован: Ср 22 апр, 2020 11:04 am
Сообщения: 16
и ещё такой момент, я когда делал разметку диска, то забыл, как оказалось, создать swap-раздел, а у меня на на одном SSD установлены сразу три системы, FreeBSD, Linux Debian и Windows 10. Выбор загрузки производится из меню GRUB2. Возможно ли мне в этом случае будет как-то немного ужать root раздел и создать swap так чтобы не повредить существующую схему разделов?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн 27 апр, 2020 9:23 pm 
Не в сети

Зарегистрирован: Пт 03 сен, 2004 1:26 pm
Сообщения: 2476
slater80 писал(а):
А вот ещё если не сложно, подскажите возможно ли во фряхе делать что-то подобно точкам восстановления системы, ну то бишь снимков её состояния до производимых изменений чтобы в случае чего можно было сделать откат?

в zfs - можно.

Цитата:
И как её средствами сделать полный образ /-раздела?

В zfs одно средство, для ufs несколько других средст: handbook.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Пн 27 апр, 2020 9:24 pm 
Не в сети

Зарегистрирован: Пт 03 сен, 2004 1:26 pm
Сообщения: 2476
slater80 писал(а):
и ещё такой момент, я когда делал разметку диска, то забыл, как оказалось, создать swap-раздел, а у меня на на одном SSD установлены сразу три системы, FreeBSD, Linux Debian и Windows 10. Выбор загрузки производится из меню GRUB2. Возможно ли мне в этом случае будет как-то немного ужать root раздел и создать swap так чтобы не повредить существующую схему разделов?

все зависит от разметки, swap можно сделать на базе файла в случае ufs или
zvol в случае zfs.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: Вт 28 апр, 2020 7:47 am 
Не в сети
Аватара пользователя

Зарегистрирован: Пн 04 янв, 2016 6:26 pm
Сообщения: 100
slater80 писал(а):
такого суперстаренького у меня нету давно

Многие люди за символическую мзду будут рады избавиться от такого железа а вашу пользу.
slater80 писал(а):
И какой сервер для домашней сети можно на ней поднять например?

Малонагруженный. В принципе любой, какой в системе, пакетах и портах найдёте и придумаете как использовать. Прокси-сервер например.
slater80 писал(а):
возможно ли во фряхе делать что-то подобно точкам восстановления системы

man dump, man restore
slater80 писал(а):
я когда делал разметку диска, то забыл, как оказалось, создать swap-раздел

Делаете dump-ы изменяемых разделов, грузитесь с LiveCD/USB с FreeBSD, удаляете разделы, делаете новую разметку, restore их содержимое (только рассчитывайте, что бы с новой разметкой места для старых файлов хватало), монтируете корневой раздел, правите fstab, добавляете swap, перезагружаетесь во FreeBSD.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 36 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Зарегистрированные пользователи: Bing [Bot], Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB
Яндекс.Метрика