Re: ipfw forward, 7.1 und options IPFIREWALL_FORWARD

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Sun, 15 Mar 2009 12:04:55 +0100 (CET)

Alvar Freude wrote:
> Oliver Fromme wrote:
> > Hmm, da bin ich jetzt nicht sicher, da ich freebsd-update
> > selbst nicht benutze. Aber ich nahm bisher an, dass man
> > durchaus auch einen eigenen Kernel compilieren kann. Man
> > darf nur nicht von der Version abweichen, d.h. in Deinem
> > Fall muss es ein 7.1-RELEASE-Kernel bleiben. Sobald Du
> > den Kernel auf 7-stable updatest, geht freebsd-update
> > nicht mehr.
>
> Wenn ich die Doku jetzt nicht falsch verstanden habe, dann geht das nicht
> bzw. zumindest dürfte dann nach dem Update das ipfw-Forwarding nicht
> mehr gehen.

Ja, das Update verpasst Dir natürlich wieder einen GENERIC-
Kernel, d.h. Du musst im Anschluss erneut den Kernel mit
Deinen angepassten Optionen compilieren.

> klar, aber zum einen sitzt da noch ein Typ vor der Tastatur, der mal was
> falsch machen kann,

Gut, Tippfehler kann man immer machen.

> und zum anderen scheint freebsd-update ja einen
> Rollback-Mechanismus zu haben.

Bei »make world« kann man das auch machen (wenn auch mit
etwas mehr Aufwand), wenn man sich an das offizielle Rezept
hält. Und ein Backup wird in beiden Fällen empfohlen.

> Außerdem haben das gleiche dann schon mal
> andere Leute getestet.

Das »make world« von Release zu Release wird selbstver-
ständlich auch getestet. Sonst würde es die Binär-Updates
ja gar nicht geben, weil die genau auf diese Weise ent-
stehen.

> i.d.R. ging es bei mir auch immer gut, bei einem Remote-Server ist das
> aber halt immer so eine Sache. Und beim Update auf 6.4 (von einem alten
> 6.0) wollte das Ding mir meine Netzwerkkarte nicht mehr einbinden. Ohne
> Netzwerk-Interface ist das ein wenig schwierig mit einem Server ;-)

Das kann bei freebsd-update ebenso passieren. Du erhältst
ja am Ende denselben Code mit demselben Verhalten (und
denselben Bugs).

> Und zumindest laut Doku scheint das Ding die Sachen in /etc besser zu
> handhaben als mergemaster;

Das ist reine Ansichtssache. :-)

> der nervt ja manchmal schon etwas, wenn eine
> Datei von mir in keiner Weise geändert wurde, dann braucht der mich ja
> eigentlich nicht fragen, ob ich die überschreiben will ...

Das kann man per /etc/mergemaster.rc weitgehend konfigu-
rieren.

> Und außerdem soll man ja den mergemaster und das make installworld im
> Single-User-Mode laufen lassen, das geht auf meinem Server nur wenn mal
> die Lara dranhängt ...

Das ist richtig, wobei man innerhalb eines Stable-Zweiges
(7.x --> 7.y) normalerweise darauf verzichten kann.

> apropos:
> Spricht was dagegen, von 6.0 direkt auf 7.1 via Sourcen upzudaten?

Gute Frage. Konkret weiß ich aus dem Kopf keinen Hinderungs-
grund. Aber nach offizieller Lesart sollte man sicherheits-
halber erst auf 6.4 oder 6-stable als Zwischenschritt gehen.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing b. M.
Handelsregister: Registergericht Muenchen, HRA 74606,  Geschäftsfuehrung:
secnetix Verwaltungsgesellsch. mbH, Handelsregister: Registergericht Mün-
chen, HRB 125758,  Geschäftsführer: Maik Bachmann, Olaf Erb, Ralf Gebhart
FreeBSD-Dienstleistungen, -Produkte und mehr:  http://www.secnetix.de/bsd
Python is executable pseudocode.  Perl is executable line noise.
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 15 Mar 2009 - 12:05:25 CET

search this site