utm5_rfw отказался работать на FreeBSD 6.3-PRERELEASE
-
- Сообщения: 116
- Зарегистрирован: Вт май 15, 2007 12:50
Можно использовать другой rfw
viewtopic.php?p=33659#33659
viewtopic.php?p=33659#33659
-
- Сообщения: 116
- Зарегистрирован: Вт май 15, 2007 12:50
Проверял 5-2.1.004 и 5-2.1.005
Как запустить - я здесь уже писал.
Смотрите эту тему и эту viewtopic.php?t=5417&highlight=
Для ядра и rfw 5-2.1.005 на 7.0 AMD64 достаточно "замапить" libpthread.so.2 на libthr.so.2 и поставить compat6x-amd64. Остальное не требуется. Для работы URFA-клиента нужно ещё бросить 32-х битные библиотеки libiconv.so.3 и libxml2.so.5. Для веба нужно еще несколько билиотек - см. ldd, но его работу не проверял.
Для 6.3 сответвенно ставить compat6x-amd64 не нужно, вместо этого добросить 32-х битные версии libiconv libssl и т.д. чего она там попросит...
Как запустить - я здесь уже писал.
Смотрите эту тему и эту viewtopic.php?t=5417&highlight=
Для ядра и rfw 5-2.1.005 на 7.0 AMD64 достаточно "замапить" libpthread.so.2 на libthr.so.2 и поставить compat6x-amd64. Остальное не требуется. Для работы URFA-клиента нужно ещё бросить 32-х битные библиотеки libiconv.so.3 и libxml2.so.5. Для веба нужно еще несколько билиотек - см. ldd, но его работу не проверял.
Для 6.3 сответвенно ставить compat6x-amd64 не нужно, вместо этого добросить 32-х битные версии libiconv libssl и т.д. чего она там попросит...
-
- Сообщения: 116
- Зарегистрирован: Вт май 15, 2007 12:50
Что вы собрались замапить, если не читается даже список библиотек?
UTM:5-2.1.004
FreeBSD: 6.3-STABLE amd64
UTM:5-2.1.004
FreeBSD: 6.3-STABLE amd64
Код: Выделить всё
#ldd /netup/utm5/bin/utm5_rfw
ldd: /netup/utm5/bin/utm5_rfw: can't read program header
ldd: /netup/utm5/bin/utm5_rfw: not a dynamic executable
-
- Сообщения: 1612
- Зарегистрирован: Пт ноя 10, 2006 15:23
-
- Сообщения: 116
- Зарегистрирован: Вт май 15, 2007 12:50
Вы о чем? поставьте rshd и выкиньте rfw вообще, только не забудьте, что синхронить фаер при старте будет некому и потому пишите также скриптик, который помимо включения/выключения будет куда-либо писать, кто именно включен. И сделайте так, чтобы скрипт фаера эти данные на старте подхватывал и вливал в таблицы.
-
- Сообщения: 1612
- Зарегистрирован: Пт ноя 10, 2006 15:23
-
- Сообщения: 116
- Зарегистрирован: Вт май 15, 2007 12:50
Кстати, я тут заметил что когда rsh много шлёт инфы (UTM правило на включение даёт 3 раза и 2 на отключение) на rshd FreeBSD6.3 то в логах пишется ошибка и в итоге бывает, что не все правила срабатывают. Поковырял параметры rshd тоже самое. Что можно сделать? Для rsh в конфиге нельзя сделать чтобы равила по порядку обрабатывались. Rshd юзаю дефолтный из inet.d
-
- Сообщения: 116
- Зарегистрирован: Вт май 15, 2007 12:50
Всё оказалось просто 
В /etc/rc.conf
Делаем безлимитное количество обработок команд с одного ip в секунду.
В мануале написано, что по умолчанию установлено безлимитное. Так вот, это не так

В /etc/rc.conf
Код: Выделить всё
inetd_flags="-C 0"
В мануале написано, что по умолчанию установлено безлимитное. Так вот, это не так
