Первое с чем столкнулся это не понятно как передать переменными два и более значения.
Например:
Есть два влана - vlan1 и vlan2, вланы на выход.
Хочу что бы было правило:
pipe 1 ip from table(1) to any in via vlan1 и vlan2
pipe 11 ip from any to table(1) out via vlan1 и vlan2
Задаю переменные:
ext_vlan="vlan1,vlan2"
Пишу правила:
pipe 1 ip from table(1) to any in via ext_vlan
pipe 11 ip from any to table(1) out via ext_vlan
Получаю ipfw show:
pipe 1 ip from table(1) to any in via vlan1,vlan2
pipe 11 ip from any to table(1) out via vlan1,vlan2
Но при этом не чего не работает. На PF такая конструкция работает без проблем и не потому, что PF воспринимает такой синтаксис, а потому как программа pfctl видя такую запись граммотно передает аргументы PF.
Вопрос: как быть с IPFW в данной ситуации?
Переход с PF на IPFW
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: Переход с PF на IPFW
man ipfw пробовали открывать?
Код: Выделить всё
in {via vlan1 or via vlan2}
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- рядовой
- Сообщения: 18
- Зарегистрирован: 2009-01-28 11:09:50
Re: Переход с PF на IPFW
pipe 1 ip from table(1) to any {via vlan1 or via vlan2}
pipe 11 ip from any to table(1) {via vlan1 or via vlan2}
получаю:
ipfw: unrecognised option [-1] {via
pipe 11 ip from any to table(1) {via vlan1 or via vlan2}
получаю:
ipfw: unrecognised option [-1] {via
-
- подполковник
- Сообщения: 3923
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: Переход с PF на IPFW
IN где?
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: Переход с PF на IPFW
пардон, пробельчики после { и перед }
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.