zapret на opnsense #1753
Artem-VV
started this conversation in
Show and tell
Replies: 1 comment
-
|
freebsd уделяется мало внимания, эта ОС проиграла гонку линуху. |
Beta Was this translation helpful? Give feedback.
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
-
Пишу это для всех любителей боли как и я сам.
В последних обновлениях в opnsense (c 25.7 кажется) завезли интересную фичу, которая знатно потрепала мне нервы: при изменении каких-либо правил через веб дохнет сервис ipfw, который используется для роутинга трафика в запрет.
И
firewall_enable="YES"в rc.conf от этого не спасет.После остановки сервиса его необходимо запустить вручную через консоль (ну либо написать плагин для вывода кнопок в веб).
После запуска ipfw в таблице будет сидеть правило pfsync, так что смело делаем
ipfw -q -f flushи пишем свои правила.Но чтобы не делать это руками каждый раз рекомендую дополнить скрипт запуска запрета следующим:
подразумеваю, что ipfw уже подгружен в ядро.
Надеюсь кому-нибудь это поможет.
P. S. Может в будущем подолблюсь и попробую перейти на pf
Beta Was this translation helpful? Give feedback.
All reactions