pf include или рашрирение функционала rc.d/pf

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
gabell
рядовой
Сообщения: 25
Зарегистрирован: 2010-04-30 10:51:00
Откуда: Питер

pf include или рашрирение функционала rc.d/pf

Непрочитанное сообщение gabell » 2011-03-30 11:50:30

Добрый день, друзья!
Подскажите если штатный механизм включения в pf.conf информации из других файлов.
В OpenBSD man pf.conf есть упоминание о

Код: Выделить всё

include "/etc/pf/sub.filter.conf"
Во фре это не работает.

Собственно, есть специфичные правила для OpenVPN. Хотелось бы их вынести в отдельный файл, чтобы облегчить управление политиками удаленного доступа.
Пока склоняюсь к варианту с загрузкой адресов из файла в таблицу, как-то так:

Код: Выделить всё

pfctl -v -t vpn -T add -f remusers.txt
Вопрос: как добавить этот функционал в автозаргузку? Можно конечно просто вписать в rc.d/pf, задокументировать и надеяться, что следующий после меня сис. админ прочитает документацию перед обновление системы. Но как-то боязно. Мне просто досталась система состоящая из таких костылей и велосипедов, асолютно недокументированная и немасштабируемая, поэтому у меня навязчивая неприязнь к таким решениям.
Последний раз редактировалось f_andrey 2011-03-31 18:17:09, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2098
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: pf include или рашрирение функционала rc.d/pf

Непрочитанное сообщение vadim64 » 2011-03-30 21:38:37

по теме: хз
оффтоп: блин, а вы думаете это не костыль, то что вы хотите сделать? возможно есть причины тому, что этот функционал не портировали
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: pf include или рашрирение функционала rc.d/pf

Непрочитанное сообщение suspender » 2011-03-30 22:57:02

Вы бы хотя бы не то что ман, а фак по pf почитали бы ...

Код: Выделить всё

table <remusers> persist file "/etc/remusers"
Вот это должно спасти отца русской демократии (с).
айпишнеги в файл пихать по одному на строку.

Аватара пользователя
gabell
рядовой
Сообщения: 25
Зарегистрирован: 2010-04-30 10:51:00
Откуда: Питер

Re: pf include или рашрирение функционала rc.d/pf

Непрочитанное сообщение gabell » 2011-03-31 15:28:47

suspender писал(а):Вы бы хотя бы не то что ман, а фак по pf почитали бы ...

Код: Выделить всё

table <remusers> persist file "/etc/remusers"
Вот это должно спасти отца русской демократии (с).
айпишнеги в файл пихать по одному на строку.
Читал, но этот момент упустил из вида. Потому что в идеале было бы вынести правила, а не ip адреса, вот и искал include.
А вы бы поменьше умничали, может мир стал бы лучше. За подсказку спасибо.

suspender
сержант
Сообщения: 160
Зарегистрирован: 2007-11-19 10:47:09

Re: pf include или рашрирение функционала rc.d/pf

Непрочитанное сообщение suspender » 2011-04-01 21:06:53

Потому что в идеале было бы вынести правила,
Раздел про anchors тоже из виду упустили ? ^^

Аватара пользователя
vadim64
майор
Сообщения: 2098
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: pf include или рашрирение функционала rc.d/pf

Непрочитанное сообщение vadim64 » 2011-04-01 21:10:37

suspender писал(а):
Потому что в идеале было бы вынести правила,
Раздел про anchors тоже из виду упустили ? ^^
профессионалы не ковыряются в манах, подобно вам, таварисч suspender
и ваши иронии тут не уместны
:-D
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

jolly olly
проходил мимо

Re: pf include или рашрирение функционала rc.d/pf

Непрочитанное сообщение jolly olly » 2011-04-05 13:51:19

vadim64 писал(а):
suspender писал(а):
Потому что в идеале было бы вынести правила,
Раздел про anchors тоже из виду упустили ? ^^
профессионалы не ковыряются в манах, подобно вам, таварисч suspender
и ваши иронии тут не уместны
:-D
Да, профессионалы 80 левела получают инфу прямо из информационного поля Вселенной. И никак иначе. :evil:

Аватара пользователя
vadim64
майор
Сообщения: 2098
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: pf include или рашрирение функционала rc.d/pf

Непрочитанное сообщение vadim64 » 2011-04-05 14:18:45

с выходом катаклизма наиболее профессиональными профессионалами являются профессионалы 85 левела
кастую фростболт
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.