ipfw -a list аналог в pf
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2010-11-17 0:44:15
ipfw -a list аналог в pf
Добрый день/ночь. Вопрос дико ламерский, но все же. Перевожу контору с ipfw на pf, переписываю конфиг. Вроде все работает как надо, но мало ли?
Вопрос такой - в ipfw есть удобная возможность ipfw -a list - и сразу видно сработало ли правило, сколько пакетов прошло и т.д. Есть ли похожая тулза для pf? Честно гуглил, но пока не нашел, pfctl -ss, pfctl - sa - как-то не то. Заранее спасибо.
Вопрос такой - в ipfw есть удобная возможность ipfw -a list - и сразу видно сработало ли правило, сколько пакетов прошло и т.д. Есть ли похожая тулза для pf? Честно гуглил, но пока не нашел, pfctl -ss, pfctl - sa - как-то не то. Заранее спасибо.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: ipfw -a list аналог в pf
1. то что вы делаете вашей командой короче на 2 символа делать командой
2. а в pf 'это делается как то типа
Код: Выделить всё
ipfw show
Код: Выделить всё
pfctl -sv
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2010-11-17 0:44:15
Re: ipfw -a list аналог в pf
vadim64 писал(а):1. то что вы делаете вашей командой короче на 2 символа делать командой2. а в pf 'это делается как то типаКод: Выделить всё
ipfw show
Код: Выделить всё
pfctl -sv
Код: Выделить всё
root@router# pfctl -sv
pfctl: Unknown show modifier 'v'
usage: pfctl [-AdeghmNnOoqRrvz] [-a anchor] [-D macro=value] [-F modifier]
[-f file] [-i interface] [-k host] [-p device] [-s modifier]
[-t table -T command [address ...]] [-x level]
- Dog
- лейтенант
- Сообщения: 723
- Зарегистрирован: 2006-09-21 10:34:36
- Откуда: Kharkiv, Ukraine
- Контактная информация:
Re: ipfw -a list аналог в pf
pfctl -s rules или pfctl -sr для правил, pfctl -s nat или pfctl -sn для ната и т.д. Вся информация - pfctl -s all или pfctl -sa. Почитайте man pfctl.
Oh my God, they killed init! Bastards!
-
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2010-11-17 0:44:15
Re: ipfw -a list аналог в pf
Dog писал(а):pfctl -s rules или pfctl -sr для правил, pfctl -s nat или pfctl -sn для ната и т.д. Вся информация - pfctl -s all или pfctl -sa. Почитайте man pfctl.
Я конечно извиняюсь, но вы то же почитайте ман и посмотрите вывод команд указанных выше.
Код: Выделить всё
-s nat Show the currently loaded NAT rules.
- Dog
- лейтенант
- Сообщения: 723
- Зарегистрирован: 2006-09-21 10:34:36
- Откуда: Kharkiv, Ukraine
- Контактная информация:
Re: ipfw -a list аналог в pf
Извиняюсь 
А pfctl -vsr не подойдет?

А pfctl -vsr не подойдет?
Oh my God, they killed init! Bastards!
-
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2010-11-17 0:44:15
Re: ipfw -a list аналог в pf
Да-) огромное спасибо-) именно то что нужно -vsr и -vsn для натаDog писал(а):Извиняюсь
А pfctl -vsr не подойдет?
как-то сам до этого не догадался. Еще раз спасибо!
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: ipfw -a list аналог в pf
ну забыл



Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
- Dog
- лейтенант
- Сообщения: 723
- Зарегистрирован: 2006-09-21 10:34:36
- Откуда: Kharkiv, Ukraine
- Контактная информация:
Re: ipfw -a list аналог в pf
А я вообще заглавный пост криво прочитал... :\
Главное что разобрались!
Главное что разобрались!
Oh my God, they killed init! Bastards!