ipfw Bridge + snort

From: Widmer Hannes <hannes.widmer(at)cybernet.ch>
Date: Mon, 26 Apr 2004 10:34:11 +0200

Hallo liste

Hoffe Ihr hattet ein angenehmes, sonniges Weekend :-)

Keine Verständnissfrage:

Mein Sonne hat gestern aufgehört zu scheinen als ich an
meiner Firewall bastelte. Ich hab da 3 Nic's ... 2 für die
Bridge und 1 als Management.

IPFW scheint zu laufen (bridge noch nicht getestet) wenn
ich aber boote, konfiguriert er mir rl0 nicht mit der IP.
An was kann dies ligen ?..hab den ifconfig eintrag ja
in der config oder fehlt da was ?.....

Danke vielmals für die Hilfe

Gruss Junior

in sysctl.conf hab ich:

net.link.ether.bridge_cfg=dc0,dc1
net.inet.ip.rtexpire=2
net.inet.ip.rtminexpire=2
net.link.ether.bridge_ipfw=1
net.link.ether.bridge.enable=1
net.inet.ip.fw.one_pass=0
security.bsd.see_other_uids=0
net.link.ether.inet.max_age=1200
kern.ipc.somaxconn=1024
net.inet.tcp.sendspace=32768
net.inet.tcp.recvspace=32768
net.inet.ip.sourceroute=0
net.inet.ip.accept_sourceroute=0
.... etc...

in rc.conf:

defaultrouter="xxx.xxx.xxx"
hostname="hostname.domain.com"
ifconfig_rl0="inet xxx.xxx.xxx.xxx netmask 255.255.255.224"
....
network_interfaces="dc0 dc1 lo0"
tcp_extensions="NO"
tcp_keepalive="YES"
icmp_log_redirect="NO"
icmp_drop_redirect="YES"
tcp_drop_synfin="YES"
tcp_restrict_rst="YES"
log_in_vain="YES"
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="CLIENT"
firewall_quiet="YES"
firewall_logging_enable="YES"
....

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 26 Apr 2004 - 10:34:46 CEST

search this site