Форум программистов, компьютерный форум, киберфорум
FreeBSD
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.63/19: Рейтинг темы: голосов - 19, средняя оценка - 4.63
0 / 0 / 0
Регистрация: 29.04.2013
Сообщений: 16
1

Подскажите, где искать pf.conf (в /etc нет) Pfsense 2.0

07.05.2013, 11:38. Просмотров 3724. Ответов 6
Метки нет (Все метки)

Дано #uname -a
FreeBSD pfsense.local 8.1-RELEASE-p6 FreeBSD 8.1-RELEASE-p6 #0: Mon Dec 12 17:53:00 EST 2011 root@FreeBSD_8.0_pfSense_2.0-snaps.pfsense.org:/usr/obj./usr/pfSensesrc/src/sys/pfSense_SMP.8 i386
Найти pf.conf
Предворительные изыскания
# ls -al /etc
Кликните здесь для просмотра всего текста

total 1474
ля-ля-ля 4608 Apr 17 13:53 .
ля-ля-ля 512 Nov 14 13:46 ..
ля-ля-ля 0 Apr 17 13:53 127.0.0.1
ля-ля-ля 512 Dec 13 2011 X11
ля-ля-ля 12 Nov 14 13:02 aliases -> mail/aliases
ля-ля-ля 1248 Dec 13 2011 apmd.conf
ля-ля-ля 512 Dec 13 2011 ascii-art
ля-ля-ля 272 Dec 13 2011 auth.conf
ля-ля-ля 512 Nov 14 13:01 bluetooth
ля-ля-ля 146 May 1 09:54 bogons
ля-ля-ля 3567 Dec 13 2011 ca_countries
ля-ля-ля 1281 May 7 09:36 crontab
ля-ля-ля 120 Dec 13 2011 csh.cshrc
ля-ля-ля 491 Dec 13 2011 csh.login
ля-ля-ля 122 Dec 13 2011 csh.logout
ля-ля-ля 139 Dec 13 2011 current-supfile
ля-ля-ля 225 Dec 13 2011 ddb.conf
ля-ля-ля 512 Dec 13 2011 defaults
ля-ля-ля 512 Dec 13 2011 devd
ля-ля-ля 1903 Dec 13 2011 devd.conf
ля-ля-ля 2080 Dec 13 2011 devfs.conf
ля-ля-ля 245 Dec 13 2011 dh-parameters.1024
ля-ля-ля 424 Dec 13 2011 dh-parameters.2048
ля-ля-ля 769 Dec 13 2011 dh-parameters.4096
ля-ля-ля 6990 Dec 13 2011 disktab
ля-ля-ля 0 Dec 13 2011 dumpdates
ля-ля-ля 4937 Dec 13 2011 ecl.php
ля-ля-ля 142 Dec 13 2011 fbtab
ля-ля-ля 2913 Dec 13 2011 freebsd-update.conf
ля-ля-ля 108 Nov 14 13:04 fstab
ля-ля-ля 263 Dec 13 2011 ftpusers
ля-ля-ля 6023 Apr 17 13:53 gettytab
ля-ля-ля 5961 Dec 13 2011 gettytab.bak
ля-ля-ля 512 Nov 14 13:01 gnats
ля-ля-ля 470 Apr 17 13:53 group
ля-ля-ля 512 Dec 13 2011 gss
ля-ля-ля 205 Dec 13 2011 host.conf
ля-ля-ля 14 Nov 14 13:02 hosts -> /var/etc/hosts
ля-ля-ля 89 Dec 13 2011 hosts.allow
ля-ля-ля 123 Dec 13 2011 hosts.equiv
ля-ля-ля 2048 Jan 11 15:54 inc
ля-ля-ля 65 Dec 13 2011 inetd.conf
ля-ля-ля 242 Dec 13 2011 libalias.conf
ля-ля-ля 106 Dec 13 2011 libmap.conf
ля-ля-ля 73 Apr 17 13:53 localtime
ля-ля-ля 908 Dec 13 2011 locate.rc
ля-ля-ля 1856 Dec 13 2011 login.access
ля-ля-ля 6523 Dec 13 2011 login.conf
ля-ля-ля 16384 Apr 17 13:52 login.conf.db
ля-ля-ля 574 Dec 13 2011 mac.conf
ля-ля-ля 512 Nov 14 13:01 mail
ля-ля-ля 106 Dec 13 2011 mail.rc
ля-ля-ля 60 Nov 14 13:52 make.conf
ля-ля-ля 2050 Apr 17 13:53 master.passwd
ля-ля-ля 16384 Dec 13 2011 master.passwd.db
ля-ля-ля 512 Dec 13 2011 mtree
ля-ля-ля 797 Dec 13 2011 netconfig
ля-ля-ля 2459 Dec 13 2011 netstart
ля-ля-ля 23989 Dec 13 2011 network.subr
ля-ля-ля 365 Dec 13 2011 networks
ля-ля-ля 1903 Dec 13 2011 newsyslog.conf
ля-ля-ля 1710 Dec 13 2011 nsmb.conf
ля-ля-ля 327 Dec 13 2011 nsswitch.conf
ля-ля-ля 512 Dec 13 2011 ntp
ля-ля-ля 2420 Dec 13 2011 ntp.conf
ля-ля-ля 446 Dec 13 2011 opieaccess
ля-ля-ля 0 Nov 14 14:24 opiekeys
ля-ля-ля 512 Dec 13 2011 pam.d
ля-ля-ля 1670 Apr 17 13:53 passwd
ля-ля-ля 9966 Dec 13 2011 pccard.conf
ля-ля-ля 2375 Dec 13 2011 pccard_ether
ля-ля-ля 512 Dec 13 2011 periodic
ля-ля-ля 28375 Dec 13 2011 pf.os
ля-ля-ля 1852 Dec 13 2011 pfSense.obsoletedfiles
ля-ля-ля 529422 Dec 13 2011 pfSense_md5.txt
ля-ля-ля 1 Nov 14 13:01 pfi.conf
ля-ля-ля 248 Dec 13 2011 phones
ля-ля-ля 512 Dec 13 2011 php_dynamodules
ля-ля-ля 512 Dec 13 2011 php_dynamodules_zend
ля-ля-ля 512 Dec 13 2011 php_dynamodules_zend_ts
ля-ля-ля 512 Dec 13 2011 phpshellsessions
ля-ля-ля 8 Nov 14 13:04 platform
ля-ля-ля 1516 Dec 13 2011 portsnap.conf
ля-ля-ля 512 Dec 13 2011 ppp
ля-ля-ля 0 Dec 13 2011 printcap
ля-ля-ля 629 Dec 13 2011 profile
ля-ля-ля 5809 Dec 13 2011 protocols
ля-ля-ля 630 Dec 13 2011 pubkey.pem
ля-ля-ля 40960 Apr 17 13:53 pwd.db
ля-ля-ля 11971 Dec 13 2011 rc
ля-ля-ля 212 Dec 13 2011 rc.backup_dhcpleases.sh
ля-ля-ля 192 Dec 13 2011 rc.backup_rrd.sh
ля-ля-ля 2673 Dec 13 2011 rc.banner
ля-ля-ля 10995 Dec 13 2011 rc.bootup
ля-ля-ля 4616 Dec 13 2011 rc.bsdextended
ля-ля-ля 1591 Dec 13 2011 rc.captiveportal_configure
ля-ля-ля 1658 Dec 13 2011 rc.carpbackup
ля-ля-ля 1656 Dec 13 2011 rc.carpmaster
ля-ля-ля 1064 Dec 13 2011 rc.cdrom
ля-ля-ля 1474 Dec 13 2011 rc.conf_mount_ro
ля-ля-ля 1474 Dec 13 2011 rc.conf_mount_rw
ля-ля-ля 496 Dec 13 2011 rc.create_full_backup
ля-ля-ля 3072 Dec 13 2011 rc.d
ля-ля-ля 2045 Dec 13 2011 rc.dhclient_cron
ля-ля-ля 795 Dec 13 2011 rc.dumpon
ля-ля-ля 1794 Dec 13 2011 rc.dyndns.update
ля-ля-ля 786 Dec 13 2011 rc.embedded
ля-ля-ля 2127 Dec 13 2011 rc.expireaccounts
ля-ля-ля 1664 Dec 13 2011 rc.filter_configure
ля-ля-ля 1688 Dec 13 2011 rc.filter_configure_sync
ля-ля-ля 2137 Dec 13 2011 rc.filter_configure_xmlrpc
ля-ля-ля 15749 Dec 13 2011 rc.filter_synchronize
ля-ля-ля 16894 Dec 13 2011 rc.firmware
ля-ля-ля 2803 Dec 13 2011 rc.firmware_auto
ля-ля-ля 234 Dec 13 2011 rc.halt
ля-ля-ля 12863 Dec 13 2011 rc.initdiskless
ля-ля-ля 3638 Dec 13 2011 rc.initial
ля-ля-ля 1932 Dec 13 2011 rc.initial.defaults
ля-ля-ля 6492 Dec 13 2011 rc.initial.firmware_update
ля-ля-ля 1945 Dec 13 2011 rc.initial.halt
ля-ля-ля 2819 Dec 13 2011 rc.initial.password
ля-ля-ля 1798 Dec 13 2011 rc.initial.ping
ля-ля-ля 1880 Dec 13 2011 rc.initial.reboot
ля-ля-ля 8764 Dec 13 2011 rc.initial.setlanip
ля-ля-ля 1855 Dec 13 2011 rc.initial.setports
ля-ля-ля 3069 Dec 13 2011 rc.initial.store_config_to_removable_device
ля-ля-ля 2306 Dec 13 2011 rc.initial.toggle_sshd
ля-ля-ля 1586 Dec 13 2011 rc.interfaces_carp_configure
ля-ля-ля 1585 Dec 13 2011 rc.interfaces_lan_configure
ля-ля-ля 1642 Dec 13 2011 rc.interfaces_opt_configure
ля-ля-ля 1743 Dec 13 2011 rc.interfaces_wan_configure
ля-ля-ля 3494 Dec 13 2011 rc.linkup
ля-ля-ля 784 Dec 13 2011 rc.nanobsd_switch_boot_slice
ля-ля-ля 2298 Dec 13 2011 rc.newipsecdns
ля-ля-ля 5269 Dec 13 2011 rc.newwanip
ля-ля-ля 1913 Dec 13 2011 rc.notify_message
ля-ля-ля 1602 Dec 13 2011 rc.ntpdate
ля-ля-ля 1725 Dec 13 2011 rc.packages
ля-ля-ля 9436 Dec 13 2011 rc.php_ini_setup
ля-ля-ля 1695 Dec 13 2011 rc.prunecaptiveportal
ля-ля-ля 552 Dec 13 2011 rc.reboot
ля-ля-ля 1810 Dec 13 2011 rc.reload_all
ля-ля-ля 1711 Dec 13 2011 rc.reload_interfaces
ля-ля-ля 1547 Dec 13 2011 rc.resolv_conf_generate
ля-ля-ля 411 Dec 13 2011 rc.restart_webgui
ля-ля-ля 353 Dec 13 2011 rc.restore_full_backup
ля-ля-ля 2324 Dec 13 2011 rc.resume
ля-ля-ля 485 Dec 13 2011 rc.savecore
ля-ля-ля 1641 Dec 13 2011 rc.savevoucher
ля-ля-ля 727 Dec 13 2011 rc.shutdown
ля-ля-ля 2479 Dec 13 2011 rc.start_packages
ля-ля-ля 2451 Dec 13 2011 rc.stop_packages
ля-ля-ля 39174 Dec 13 2011 rc.subr
ля-ля-ля 2296 Dec 13 2011 rc.suspend
ля-ля-ля 1607 Dec 13 2011 rc.update_alias_url_data
ля-ля-ля 1452 Dec 13 2011 rc.update_bogons.sh
ля-ля-ля 1333 Dec 13 2011 rc.update_urltables
ля-ля-ля 48062 Dec 13 2011 regdomain.xml
ля-ля-ля 2704 Dec 13 2011 remote
ля-ля-ля 20 Nov 14 13:02 resolv.conf -> /var/etc/resolv.conf
ля-ля-ля 1683 Dec 13 2011 rpc
ля-ля-ля 21 Nov 14 13:02 sasyncd.conf -> /var/etc/sasyncd.conf
ля-ля-ля 512 Dec 13 2011 security
ля-ля-ля 153305 Dec 13 2011 services
ля-ля-ля 267 Dec 13 2011 shells
ля-ля-ля 512 Dec 13 2011 skel
ля-ля-ля 2418 Dec 13 2011 snmpd.config
ля-ля-ля 40960 Apr 17 13:53 spwd.db
ля-ля-ля 512 Nov 14 13:48 ssh
ля-ля-ля 6866 Dec 13 2011 sshd
ля-ля-ля 512 Dec 13 2011 ssl
ля-ля-ля 381 Dec 13 2011 sysctl.conf
ля-ля-ля 20 Nov 14 13:02 syslog.conf -> /var/etc/syslog.conf
ля-ля-ля 23 Nov 14 13:02 termcap -> /usr/share/misc/termcap
ля-ля-ля 10689 Dec 13 2011 termcap.small
ля-ля-ля 7667 Nov 14 13:46 ttys
ля-ля-ля 1562 Dec 13 2011 ttys_wrap
ля-ля-ля 14 Dec 13 2011 version
ля-ля-ля 29 Dec 13 2011 version.buildtime
ля-ля-ля 41 Dec 13 2011 version.lastcommit
ля-ля-ля 4 Dec 13 2011 version_base
ля-ля-ля 4 Dec 13 2011 version_kernel
ля-ля-ля 512 Dec 13 2011 zfs

#cat /etc/rc.filter_configure_xmlrpc
Кликните здесь для просмотра всего текста
#!/usr/local/bin/php -f
<?php
/*
rc.filter_configure_xmlrpc
Copyright (C) 2004-2006 Scott Ullrich
Copyright (C) 2005 Bill Marquette
Copyright (C) 2006 Peter Allgeyer
Copyright (C) 2008 Ermal Luci
All rights reserved.

originally part of m0n0wall (http://m0n0.ch/wall)
Copyright (C) 2003-2004 Manuel Kasper <mk@neon1.net>.
All rights reserved.

Redistribution and use in source and binary forms, with or without
modification, are permitted provided that the following conditions are met:

1. Redistributions of source code must retain the above copyright notice,
this list of conditions and the following disclaimer.

2. Redistributions in binary form must reproduce the above copyright
notice, this list of conditions and the following disclaimer in the
documentation and/or other materials provided with the distribution.

THIS SOFTWARE IS PROVIDED ``AS IS'' AND ANY EXPRESS OR IMPLIED WARRANTIES,
INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY
AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE
AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY,
OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF
SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS
INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN
CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE)
ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE
POSSIBILITY OF SUCH DAMAGE.

*/

require_once("globals.inc");
require_once("config.inc");
require_once("functions.inc");
require_once("filter.inc");
require_once("shaper.inc");
require_once("xmlrpc.inc");
require_once("interfaces.inc");

system_routing_configure();
setup_gateways_monitor();
relayd_configure();
require_once("openvpn.inc");
openvpn_resync_all();
services_dhcpd_configure();

?>

Остальные файлы типа /etc/rc.filter* дают схожую информацию.
ls -al /
Кликните здесь для просмотра всего текста

total 53
ля-ля-ля 512 Nov 14 13:46 .
ля-ля-ля 512 Nov 14 13:46 ..
ля-ля-ля 1024 Nov 14 13:07 .rnd
ля-ля-ляr 512 Nov 14 13:02 .snap
ля-ля-ля 6206 Dec 13 2011 COPYRIGHT
ля-ля-ля 1024 Nov 14 13:01 bin
ля-ля-ля 1024 Nov 14 13:04 boot
ля-ля-ля 0 Nov 14 13:46 boot.config
ля-ля-ля 512 Nov 14 13:04 cf
ля-ля-ля 8 Nov 14 13:06 conf -> /cf/conf
ля-ля-ля 512 Nov 14 13:01 conf.default
ля-ля-ля 512 Apr 17 13:51 dev
ля-ля-ля 4608 Apr 17 13:53 etc
ля-ля-ля 512 Nov 14 13:01 home
ля-ля-ля 512 Dec 13 2011 kernels
ля-ля-ля 1536 Dec 13 2011 lib
ля-ля-ля 512 Dec 13 2011 libexec
ля-ля-ля 2048 Apr 17 13:52 lost+found
ля-ля-ля 512 Nov 14 13:04 mnt
ля-ля-ля 512 Mar 28 11:32 root
ля-ля-ля 2048 Nov 14 13:01 sbin
ля-ля-ля 1024 May 7 11:04 tmp
ля-ля-ля 512 Nov 14 13:04 usr
ля-ля-ля 512 Nov 14 15:00 var

В папках /cf/conf и /conf.default находятся файлы config.xml, солержащие всю инф-цию обо всем скопом.
Подскажите начинающему, где искать конфиг для pf (файл /etc/pf.os - содержит адекватную информацию, файл pfi.conf - пуст)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
07.05.2013, 11:38
Ответы с готовыми решениями:

Подскажите где искать и что искать
Необходимо реализовать простенький на мой взгляд скрипт. Он должен выполнять следующее: Зашел...

Обмен данными с 1с. Подскажите где ошибку искать
Здравствуйте! Очень нужен совет: как исправить или хотя бы как диагностировать? Ситуация. Выгрузка...

Подскажите, где нужно искать конструктор класса Object?
Всем привет! Изучаю java совсем недавно. Заинтересовал один фундаментальный момент - в исходнике...

Подскажите, где искать ошибку? и в чем она может быть?
Задача 'Синхронизация папок с подпиской для &quot;.........&quot;.' сообщила об ошибке (0x8004DF0B) :...

6
222 / 180 / 5
Регистрация: 12.01.2009
Сообщений: 1,095
07.05.2013, 11:40 2
Код
find / -name "pf.conf"
You can find the PF rules generated by your configuration in /tmp/rules.debug. However you cannot edit that file to make changes - it will be overwritten. There is virtually never a need to manually edit the rules generated by the GUI. In most cases if you think you need to manually edit the rules, you're just doing something wrong - you don't really need to do so. If you really do need to edit the generated rules, you will have to edit /etc/inc/filter.inc which generates the ruleset.
0
0 / 0 / 0
Регистрация: 29.04.2013
Сообщений: 16
07.05.2013, 12:10  [ТС] 3
Команда find не помогает (надеюсь, она проходит по каталогам, применяясь рекурсивно и к подкаталогам): ничего не вывело:
# find / -name "pf.conf" -type f -print
#
0
222 / 180 / 5
Регистрация: 12.01.2009
Сообщений: 1,095
07.05.2013, 12:40 4
Это пример как файлы искать, если не знаешь где они, а по поводу конфига pfsense , то в цитате приведены названия файлов.
0
Эксперт С++
7172 / 3230 / 77
Регистрация: 17.06.2009
Сообщений: 14,166
07.05.2013, 14:12 5
Зачем тебе pf.conf ?
Там вроде ясным языком написано где лежат правила для pf
А еще написано что это совсем не нужно
И написано где на самом деле все лежит
0
0 / 0 / 0
Регистрация: 29.04.2013
Сообщений: 16
07.05.2013, 14:59  [ТС] 6
Выводы по проделанной работе
1) как таковой файл /etc/pf.conf или его заменитель не найден (я думал, мол его можно вручную будет править - это, кстати, быть может, глупость)
pfsense - freebsd с вебмордой; довольно удобный для начинающих интерфейс, но за все надо платить. Часть этой платы - не полное соответствие расположения конфигурационных файлов ряда программ их MAN'овому (справочному) описанию.
2) та же информация, что должна содержаться в /etc/pf.conf может быть найдена во временном файле /tmp/rules.debug. Им можно воспользоваться в целях получения справки, но не изменения конфигурации. Как приводит K0xy, pfsense, видимо, с раздражением относится к попыткам действовать не из вебморды.
3) отсылка к файлу /etc/inc/filter.inc приводит нас к редактированию функций языка C, что, видимо, должно менять алгоритм работы самого PF. Тут я спасую из уважения к разработчикам, своему свободному времени и пока еще нормальной работе сети моей конторы...
Всем спасибо...
0
Эксперт С++
7172 / 3230 / 77
Регистрация: 17.06.2009
Сообщений: 14,166
07.05.2013, 16:33 7
отсылка к файлу /etc/inc/filter.inc приводит нас к редактированию функций языка C
С чего ты взял что там язык C ?

как таковой файл /etc/pf.conf или его заменитель не найден
Ну правильно - заточено ведь на редактирование через WEB-интерфейс и низкую квалификацию пользователей.

И кстати в FreeBSD тоже нет файла /etc/pf.conf - он там отсутствует

Если сильно хочется посмотреть текущие правила, попробуй это:
pfctl -v -v -s rules >rules.txt
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.05.2013, 16:33

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

CMA Hansa Comfort 1000 s/n04424431633906, подскажите где искать
Здравствуйте подскажите пожалуйста где искать CMA Hansa Comfort 1000 s/n04424431633906, делает...

напрочь отсутствует всякая инфа по поддержке не только протокола, но и сокетов на плюсах, подскажите где искать
Не верю, что он вообще возможен. А вот писать на php, например, игру - вот где ужас, даже если она...

Выход в интернет через pfsense. - pfsense, GRE, Ipsec с mikrotik
Добрый день. Подскажите пожалуйста, может кто видел и знает, как настроить Gre tunel с ipsec на...

Где в Ubuntu лежит httpd.conf?
Где в Ubuntu лежит httpd.conf? В папке с Апачем он есть, но он почему-то пустой.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc.