Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как сказать ipfw "мои IP-адресА"?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Янв 28 2002 19:00    Заголовок сообщения: Как сказать ipfw "мои IP-адресА"? Ответить с цитатой

Есть машина с несколькими интерфейсами, на них навешены IP-номера из разных IP-сеток, их много. Можно ли как-то сформулировать условие "пропускать/запрещать пакеты для/от МЕНЯ по таким-то портам", т.е. одним правилом прописать действие для пакетов, которые я не собираюсь форвардить? Перечислять IP-адреса - слишком примитивно и еудобно, если их состав сменится.
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Вт Янв 29 2002 08:39    Заголовок сообщения: AFAIK, придется перечислять. (-) Ответить с цитатой

:
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вт Янв 29 2002 15:31    Заголовок сообщения: А как тогда в одном правиле перечислить несколько адресов? Ответить с цитатой

А как тогда в одном правиле перечислить несколько адресов?

И как указать "все адресА, кроме 192.168.1.*"?
Вернуться к началу
AlexanderK
Гость





СообщениеДобавлено: Вт Янв 29 2002 16:08    Заголовок сообщения: Никак :( (+) Ответить с цитатой

Как я понимаю логику этого прибора, там все в терминах подсетей и масок, а как ими опишешь "все, кроме ХХХ"?
Если только сделать маску дырявую, но это только для случая, кодга адреса подряд....
А что мешает сделать несколько правил?
Лень менять их каждый раз? Smile
Так надо обучить какой-нибудь скрипт, ну или девочку, на крайний случай Smile)))
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вт Янв 29 2002 18:07    Заголовок сообщения: Читаем ман: Ответить с цитатой

The sense of the match can be inverted by preceding an address with the not modifier, causing all other addresses to be matched instead. This does not affect the selection of port numbers.

Это из 'man ipfw'. Это говорится про отрицание операцией "not"? Или я что-то не понял?

А что касается скрипта, то я еще не дошел до необходимости автоматизировать правила - набор правил достаточно прост, а понимание слишком слабо, чтобы доверять написанному мной скрипту. Sad
Девочки у меня нет, Sad да и не доверю я девочке такую операцию!
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...