<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>唬人斯不唬人 &#187; FreeBSD</title>
	<atom:link href="http://blog.djh5e.org/archives/tag/freebsd/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.djh5e.org</link>
	<description>唬人的世界, 不唬人的自我</description>
	<lastBuildDate>Fri, 21 Aug 2009 05:32:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ipfw policy routing</title>
		<link>http://blog.djh5e.org/archives/54</link>
		<comments>http://blog.djh5e.org/archives/54#comments</comments>
		<pubDate>Wed, 12 Apr 2006 17:48:14 +0000</pubDate>
		<dc:creator>Horance Chou</dc:creator>
				<category><![CDATA[野人獻曝]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[ipfw]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.djh5e.org/archives/54</guid>
		<description><![CDATA[因為原本使用的 adsl 還沒退掉, 所以目前家裡有兩條 ADSL. 早上參考 thinker 的文章: &#8220;固定的 ADSL 連線&#8221;, 設定了一下 PPPoE, 很快就連線成功了.



測試之後, 發現只有其原有的IP上的 service 可以正常運作, 猜想應該是 routing 的問題, 但是一下子沒想到要怎麼解決, 又趕著要去上班, 只好先加 routing rule 到幾個常用的 server, 順便測試上下行的速度. 後來在channel 裡問了一下, 白長輩提供了過去 DK大神 在 386bsd 發表的文章, 裡面提到了用 ipfw fwd 來做 policy routing, 回家之後一試&#8230;.不 work T_T
就在我用 google 找了大約半小時後, 突然想到 man page 裡提到的一段:


      [...]]]></description>
			<content:encoded><![CDATA[<p>因為原本使用的 adsl 還沒退掉, 所以目前家裡有兩條 ADSL. 早上參考 <a href="http://heaven.branda.to/~thinker/GinGin_CGI.py">thinker</a> 的文章: <a href="http://heaven.branda.to/~thinker/GinGin_CGI.py/show_id_doc/94">&#8220;固定的 ADSL 連線&#8221;</a>, 設定了一下 PPPoE, 很快就連線成功了.</p>

<p><span id="more-54"></span></p>

<p>測試之後, 發現只有其原有的IP上的 service 可以正常運作, 猜想應該是 routing 的問題, 但是一下子沒想到要怎麼解決, 又趕著要去上班, 只好先加 routing rule 到幾個常用的 server, 順便測試上下行的速度. 後來在channel 裡問了一下, 白長輩提供了過去 <a href="http://blog.gslin.org/">DK大神</a> 在 <a href="http://0rz.net/191fM">386bsd 發表的文章</a>, 裡面提到了用 ipfw fwd 來做 policy routing, 回家之後一試&#8230;.不 work T_T
就在我用 google 找了大約半小時後, 突然想到 man page 裡提到的一段:</p>

<p><code>
             To enable fwd a custom kernel needs to be compiled with the
             <strong>option options IPFIREWALL_FORWARD</strong>.  With the additional option
             <strong>options IPFIREWALL_FORWARD_EXTENDED</strong> all safeguards are removed
             and it also makes it possible to redirect packets destined to
             locally configured IP addresses.  Please note that such rules
             apply to locally generated packets as well and great care is
             required to ensure proper behaviour for automatically generated
             packets like ICMP message size exceeded and others.
</code></p>

<p>是的..我少加了 <strong>options IPFIREWALL_FORWARD_EXTENDED</strong> &#8230; orz 這個 options 是 5.4-RELEASE 後才新增的, 如此才有 support policy routing (ref: <a href="http://www.freebsd.org/releases/5.4R/relnotes-i386.html#NET-PROTO">5.4 Release Note</a> 加上之後 reboot , 果然一切順利, 總算是解決了這個問題 orz 以後要記得先 man 啊 T_T</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.djh5e.org/archives/54/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>something on sysutil/xmbmon</title>
		<link>http://blog.djh5e.org/archives/3</link>
		<comments>http://blog.djh5e.org/archives/3#comments</comments>
		<pubDate>Sun, 17 Jul 2005 13:56:00 +0000</pubDate>
		<dc:creator>Horance Chou</dc:creator>
				<category><![CDATA[野人獻曝]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.djh5e.org/?p=3</guid>
		<description><![CDATA[之前在 4.x 都很正常的, 到 5.x 就不 work,
看了一下 code 才發現是要 /dev/io
所以請記得先執行:

kldload io.ko
]]></description>
			<content:encoded><![CDATA[<p>之前在 4.x 都很正常的, 到 5.x 就不 work,
看了一下 code 才發現是要 /dev/io
所以請記得先執行:</p>

<h1>kldload io.ko</h1>
]]></content:encoded>
			<wfw:commentRss>http://blog.djh5e.org/archives/3/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
