RE: ipfw Bridge + snort

From: Andreas Braukmann <braukmann(at)tse-online.de>
Date: Tue, 27 Apr 2004 09:17:53 +0200

On 04/27/04 10:49:56 +1000 Peter Ross wrote:
> On Mon, 26 Apr 2004, Andreas Braukmann wrote:
>
>> In dem Fall muesste man aber im dmesg-Output das scheiternde ifconfig-
>> Kommando sehen koennen, oder? In Hannes' Fall kam nach der oben zitierten
>> rl0-Meldung nichts mehr. (Es sei denn, er haette sie unterschlagen ...)
>
> Hatten wir nicht gestern die Loesung schon: "rl0" war nicht in der Liste
> der zu konfigurierenden Devices, in der Variable "network_interfaces" in
> /etc/rc.conf?

ja. Aber das war in der Mail vorher. Ich war natuerlich davon
ausgegangen, dass er vor dem Versand der neuen Mail, den ersten
Fehler korrigiert haette. (So stand es ja auch in seiner Mail.)

> In /etc/defaults.rc.conf steht
> network_interfaces="auto" # List of network interfaces (or "auto").

Irgendwann in der weit zurueckreichenden Geschichte gab es mal
das Problem, dass bei "auto"-Einstellung das Loopback-Interface
nicht korrekt konfiguriert wurde. Aus dieser Zeit mag die expli-
zite Aufzaehlung der Interfaces stammen. (Ich hab auch noch zwei
Kisten, bei denen das aus hyster^Whistorischen Gruenden so ist.)

> Wenn doch, muss man natuerlich aufpassen, dass man nichts vergisst, und es
> auch pflegen, wenn man noch 'ne Karte reinsteckt.

Wenn man noch 'ne Karte reinsteckt, muss man auf noch ganz andere
Dinge aufpassen; ganz unabhaengig von "auto" oder expliziter Auf-
zaehlung.
Das neue Interface nimmt schon ganz gern mal den Devicenamen des
alten Interfaces und schubst das elte eine Nummer weiter.
Dann darf man entweder Kabel umstoepseln (arggh, inklusive neuer
Beschriftung der Ports und Anpassung der Dokumentation) oder diverse
Konfigurationen anpassen.

Ich faende es ganz praktisch, wenn man die Interfaces, die von
demselben Treiber angetrieben werden, auf Ihren Device-Nummern
(z.B. anhand der MAC-Adresse) festnageln koennte.

In gewisser Weise kann man unter 5.x per devfs solche Dinge mit-
tels /dev/net* annaehern tun, wenn ich das richtig verstanden
habe. (Ich habe mir aber noch keinen tieferen Blick gegoennt. Aber
auch dann muesste man nach dem Stecken eines neuen Interfaces die
devfs-Konfiguration anpassen)

-Andreas

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 27 Apr 2004 - 09:18:29 CEST

search this site