Биллинговая система Nodeny
22 Ноября 2024, 07:17:12 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 [2]
  Печать  
Автор Тема: Перезагружается сервер  (Прочитано 11223 раз)
lans999
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 59


Просмотр профиля
« Ответ #15 : 21 Апреля 2011, 12:48:05 »

Спасибо за предложенную помощь.
Попытался сам разобраться. Проблема вроде как в rc.firewall

Цитировать
#!/bin/sh -
f='/sbin/ipfw'

ifOut='rl0'

ifOuf='re0'


${f} -f flush



${f} add 39 allow gre from any to any
${f} add 40 allow tcp from any to me 1723
${f} add 41 allow tcp from me 1723 to any


${f} add 50 allow tcp from any to me 22
${f} add 51 allow tcp from me 22 to any

${f} add 52 allow tcp from any to me 10000
${f} add 53 allow tcp from me 10000 to any

${f} add 54 allow tcp from any to any 10080
${f} add 55 allow tcp from any 10080 to any

${f} add 56 allow tcp from any to any 10021
${f} add 57 allow tcp from any 10021 to any


${f} add 110 allow ip from any to any via lo0
${f} add 120 skipto 1000 ip from me to any
${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
${f} add 160 skipto 2000 ip from any to me

${f} add 200 skipto 500 ip from any to any via ${ifOut}
${f} add 200 skipto 500 ip from any to any via ${ifOuf}

#${f} add 300 setfib 1 ip from "table(30)" to any in
${f} add 301 setfib 2 ip from "table(31)" to any in
${f} add 302 setfib 3 ip from "table(32)" to any in
${f} add 350 skipto 4500 ip from any to any in

${f} add 400 skipto 450 ip from any to any recv ${ifOut}
${f} add 400 skipto 450 ip from any to any recv ${ifOuf}
#${f} add 420 divert 1 ip from any to any
#${f} add 450 divert 2 ip from any to any
${f} add 450 tee 2 ip from any to any
${f} add 490 allow ip from any to any

${f} add 500 skipto 32500 ip from any to any in
#${f} add 510 divert 1 ip from any to any
${f} add 510 tee 1 ip from any to any
#${f} add 540 allow ip from any to any


${f} add 1000 allow udp from any 53,7723 to any
${f} add 1010 allow tcp from any to any setup keep-state
${f} add 1020 allow udp from any to any keep-state
${f} add 1100 allow ip from any to any

${f} add 2000 check-state
${f} add 2010 allow icmp from any to any
${f} add 2020 allow tcp from any to any 80,443
${f} add 2050 deny ip from any to any via ${ifOut}
#${f} add 2050 deny ip from any to any via ${ifOuf} # Было
${f} add 2051 deny ip from any to any via ${ifOuf}  # Стало
${f} add 2060 allow udp from any to any 53,7723

${f} add 2100 deny ip from any to any

${f} add 32490 deny ip from any to any

Поправил 2050 правило, в логах проскакивает stat kernel: ipfw: ipfw_install_state: entry already present, done, но уже не так часто.
Может еще что поправить посоветуете.
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #16 : 21 Апреля 2011, 13:05:02 »

корку не делает?
Записан
ser970
NoDeny
Спец
*

Карма: 70
Offline Offline

Сообщений: 1323

262462619
Просмотр профиля Email
« Ответ #17 : 21 Апреля 2011, 13:27:54 »

Поправил 2050 правило, в логах проскакивает stat kernel: ipfw: ipfw_install_state: entry already present, done, но уже не так часто.
Может еще что поправить посоветуете.
правилами не так просто уложить сервак в корку.
нужен дам корки
и в нем уже смотреть что падает и почему

Записан
lans999
NoDeny
Пользователь
*

Карма: 0
Offline Offline

Сообщений: 59


Просмотр профиля
« Ответ #18 : 21 Апреля 2011, 14:43:35 »

Цитировать
правилами не так просто уложить сервак в корку.
нужен дам корки
и в нем уже смотреть что падает и почему

/var/crash -пусто , где смотреть?
Записан
Страниц: 1 [2]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!