Переход с PF на IPFW

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
vasy rogov
рядовой
Сообщения: 18
Зарегистрирован: 2009-01-28 11:09:50

Переход с PF на IPFW

Непрочитанное сообщение vasy rogov » 2011-10-19 18:31:12

Первое с чем столкнулся это не понятно как передать переменными два и более значения.

Например:

Есть два влана - vlan1 и vlan2, вланы на выход.
Хочу что бы было правило:
pipe 1 ip from table(1) to any in via vlan1 и vlan2
pipe 11 ip from any to table(1) out via vlan1 и vlan2

Задаю переменные:
ext_vlan="vlan1,vlan2"

Пишу правила:
pipe 1 ip from table(1) to any in via ext_vlan
pipe 11 ip from any to table(1) out via ext_vlan

Получаю ipfw show:
pipe 1 ip from table(1) to any in via vlan1,vlan2
pipe 11 ip from any to table(1) out via vlan1,vlan2

Но при этом не чего не работает. На PF такая конструкция работает без проблем и не потому, что PF воспринимает такой синтаксис, а потому как программа pfctl видя такую запись граммотно передает аргументы PF.

Вопрос: как быть с IPFW в данной ситуации?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Переход с PF на IPFW

Непрочитанное сообщение hizel » 2011-10-20 10:04:38

man ipfw пробовали открывать?

Код: Выделить всё

in {via vlan1 or via vlan2}
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

vasy rogov
рядовой
Сообщения: 18
Зарегистрирован: 2009-01-28 11:09:50

Re: Переход с PF на IPFW

Непрочитанное сообщение vasy rogov » 2011-10-20 14:28:22

pipe 1 ip from table(1) to any {via vlan1 or via vlan2}
pipe 11 ip from any to table(1) {via vlan1 or via vlan2}

получаю:
ipfw: unrecognised option [-1] {via

snorlov
подполковник
Сообщения: 3923
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Переход с PF на IPFW

Непрочитанное сообщение snorlov » 2011-10-20 14:57:55

IN где?

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Переход с PF на IPFW

Непрочитанное сообщение hizel » 2011-10-20 15:06:09

пардон, пробельчики после { и перед }
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.