RES: [FUGSPBR] Restartar ipfw

Gustavo K.Corso gustavo em corso.com.br
Sex Out 5 11:22:34 BRT 2001


  Veja só: (man ipfw, opção -q) “If a flush is performed in normal 
(verbose) mode (with the default kernel configuration), it prints a 
message.  Because all rules are flushed, the message cannot be delivered 
to the login session.  This causes the remote login session to be closed 
and the remainder of the ruleset is not processed.  Access to the console 
is required to recover.”

  Eu uso o seguinte script para recarregar minhas regras aqui:

-------------------------------------------------
#!/bin/sh
echo -n "Recarregando regras do firewall: "
 
# sleep evita que a conexao remota caia e que as regras nao sejam 
carregadas
sleep 1;
 
/sbin/ipfw -f -q flush
/sbin/ipfw -q /etc/rc.ipfw 2> /dev/null
 
echo "OK!"
-------------------------------------------------

  sendo que o arquivo /etc/rc.ipfw contém as minhas regras do firewall.
  Uma pergunta: vc usa regras dinâmicas com keep-state? Este pode ser um 
problema tb.

  []'s,
    Gustavo


>>>>>>>>>>>>>>>>>> Mensagem anterior <<<<<<<<<<<<<<<<<<

No dia 10/5/01, 10:23:37 AM, Antônio Carlos Venâncio Júnior 
<floripa em zoing.net> escreveu o seguinte sobre o tema Re: RES: [FUGSPBR] 
Restartar ipfw:


> Christofer,


>       É isso que eu faço, mas quando tu dá o flush a conexão vai pro 
espaço! ;~

> "Christofer Rocha" <c.freebsd em tca.com.br> wrote:
> | da um chmod 755 no /etc/rc.firwall
> |
> | # ipfw -f flush ; /etc/rc.firewall


> Cya


> Antonio
> [ floripa em zoing.net | antonio em showZ.com.br | antonio em inf.ufsc.br ]
> [ http://floripa.zoing.net | http://www.zoing.net | 
http://www.showZ.com.br ]
> [ ICQ# 9253680 | Floripa | MySQL | PHP | FreeBSD - The Power to Serve ]
> ----
> Para sair da lista envie um e-mail para majordomo em fugspbr.org
> com as palavras "unsubscribe fugspbr" no corpo da mensagem.
----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.



Mais detalhes sobre a lista de discussão freebsd