Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Dmitry.Karpov http://www. Гость
|
Добавлено: Пн Янв 28 2002 19:00 Заголовок сообщения: Как сказать ipfw "мои IP-адресА"? |
|
|
Есть машина с несколькими интерфейсами, на них навешены IP-номера из разных IP-сеток, их много. Можно ли как-то сформулировать условие "пропускать/запрещать пакеты для/от МЕНЯ по таким-то портам", т.е. одним правилом прописать действие для пакетов, которые я не собираюсь форвардить? Перечислять IP-адреса - слишком примитивно и еудобно, если их состав сменится. |
|
Вернуться к началу |
|
|
AlexanderK Гость
|
Добавлено: Вт Янв 29 2002 08:39 Заголовок сообщения: AFAIK, придется перечислять. (-) |
|
|
: |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Вт Янв 29 2002 15:31 Заголовок сообщения: А как тогда в одном правиле перечислить несколько адресов? |
|
|
А как тогда в одном правиле перечислить несколько адресов?
И как указать "все адресА, кроме 192.168.1.*"? |
|
Вернуться к началу |
|
|
AlexanderK Гость
|
Добавлено: Вт Янв 29 2002 16:08 Заголовок сообщения: Никак :( (+) |
|
|
Как я понимаю логику этого прибора, там все в терминах подсетей и масок, а как ими опишешь "все, кроме ХХХ"? Если только сделать маску дырявую, но это только для случая, кодга адреса подряд.... А что мешает сделать несколько правил? Лень менять их каждый раз? Так надо обучить какой-нибудь скрипт, ну или девочку, на крайний случай ))) |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://www. Гость
|
Добавлено: Вт Янв 29 2002 18:07 Заголовок сообщения: Читаем ман: |
|
|
The sense of the match can be inverted by preceding an address with the not modifier, causing all other addresses to be matched instead. This does not affect the selection of port numbers.
Это из 'man ipfw'. Это говорится про отрицание операцией "not"? Или я что-то не понял?
А что касается скрипта, то я еще не дошел до необходимости автоматизировать правила - набор правил достаточно прост, а понимание слишком слабо, чтобы доверять написанному мной скрипту. Девочки у меня нет, да и не доверю я девочке такую операцию! |
|
Вернуться к началу |
|
|
|