Ipfw и использование оператора for

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Garison
рядовой
Сообщения: 28
Зарегистрирован: 2007-06-14 22:15:26

Ipfw и использование оператора for

Непрочитанное сообщение Garison » 2009-01-12 23:18:06

Имется скрипт следушего содеражания

Код: Выделить всё

#! /bin/sh
############### Начало файла правил IPFW ###############################
##""Это конфиг для ШЛЮЗА МЕЖДУ lan И  DMZ зоной
##
# Прежде, чем мы начнем, сбросим список
ipfw -q -f flush

# Установим префикс команды для набора правил
cmd="ipfw -q"
LanOut="ed0"     # имя сетевой карты, которая смотрит в DMZ
LanIn="rl0" 	#имя сетевой карты, которая смотрить LAN
IpOut="192.168.8.100" # сетевой адрес в DMZ
IpIn="192.168.1.100" # сетевой адрес в LAN
IpLan="192.168.1.0/24 192.168.2.0/24 192.168.3.0/24 192.168.4.0/24 192.168.5.0/24 192.168.10.0/24 " # внутренняя сеть  
# Разрешаем траффик внутренней сети на внутреннем интерфейсе (входящий)
for $Iptemp for ${IpLan} do
      $cmd allow ip from any to ${Iptemp} in via ${LanIn}
done
Вопрос будет ли работать конструция
for $Iptemp for ${IpLan} do
$cmd allow ip from any to ${Iptemp} in via ${LanIn}
done
Проверить сам не могу, на рабочем серваке боязненно :((

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Ipfw и использование оператора for

Непрочитанное сообщение hizel » 2009-01-12 23:25:04

на время проверки поменять

Код: Выделить всё

cmd='echo' 
;)

а также оценить удобство /usr/share/examples/ipfw/change_rules.sh

Пы.Сы. по вашему скрипту только мазнул взглядом не вчитываясь
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Ipfw и использование оператора for

Непрочитанное сообщение schizoid » 2009-01-14 12:34:33

не будет работать
че это за конструкция то такая?
# Разрешаем траффик внутренней сети на внутреннем интерфейсе (входящий)
for $Iptemp for ${IpLan} do
$cmd allow ip from any to ${Iptemp} in via ${LanIn}
done
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: Ipfw и использование оператора for

Непрочитанное сообщение dikens3 » 2009-01-14 13:12:59

Код: Выделить всё

IpLan=" 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24 192.168.4.0/24 192.168.5.0/24 192.168.10.0/24 "
# Разрешаем траффик внутренней сети на внутреннем интерфейсе (входящий)
for ip ${IpLan}
      do
      $cmd allow ip from any to ${ip} in via ${LanIn}
      done
Одним правилом можно сделать:

Код: Выделить всё

IpLan="192.168.1.0/24, 192.168.2.0/24, 192.168.3.0/24, 192.168.4.0/24, 192.168.5.0/24, 192.168.10.0/24 "

$cmd allow ip from any to ${Iplan} in via ${LanIn}
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Garison
рядовой
Сообщения: 28
Зарегистрирован: 2007-06-14 22:15:26

Re: Ipfw и использование оператора for

Непрочитанное сообщение Garison » 2009-01-14 18:37:15

Код: Выделить всё

IpLan="192.168.1.0/24, 192.168.2.0/24, 192.168.3.0/24, 192.168.4.0/24, 192.168.5.0/24, 192.168.10.0/24 "

$cmd allow ip from any to ${Iplan} in via ${LanIn}
Такая возможность появилась только в IPFW2 или я ошибаюсь?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35439
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Ipfw и использование оператора for

Непрочитанное сообщение Alex Keda » 2009-01-14 20:21:17

schizoid писал(а):не будет работать
че это за конструкция то такая?
# Разрешаем траффик внутренней сети на внутреннем интерфейсе (входящий)
for $Iptemp for ${IpLan} do
$cmd allow ip from any to ${Iptemp} in via ${LanIn}
done
нормальная конструкция...
Убей их всех! Бог потом рассортирует...