Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
mediamag
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2008-10-02 20:49:21
Непрочитанное сообщение
mediamag » 2011-03-15 22:44:43
Есть фряха 8,2 и ipfw...хочу в одном правиле уместить два
"not" типа
Код: Выделить всё
allow tcp from "table(1)" to not $intnet not "table(3)" in via $extif
но фаервол отказывается принимать любое значение после второго
"not". Подскажите пожалуйста правильный синтаксис.
mediamag
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Непрочитанное сообщение
vadim64 » 2011-03-15 23:07:24
а без первого "не" второе работает?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
vadim64
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2011-03-15 23:32:00
еще раз перечитайте man ipfw начиная с
RULE FORMAT
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
mediamag
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2008-10-02 20:49:21
Непрочитанное сообщение
mediamag » 2011-03-16 0:40:53
Перечитал...понял, что два оператора not не могут быть в одном правиле...в этом случае нужно использовать оператор or в скобках { }. Но я никак не могу сочинить правило.
mediamag
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2011-03-16 0:44:37
откройте для себя RULE OPTIONS :-(
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
rmn
- старшина
- Сообщения: 427
- Зарегистрирован: 2008-10-03 18:52:02
Непрочитанное сообщение
rmn » 2011-03-16 15:16:57
mediamag писал(а):Перечитал...понял, что два оператора not не могут быть в одном правиле...в этом случае нужно использовать оператор or в скобках { }. Но я никак не могу сочинить правило.
как-то так:
Код: Выделить всё
allow tcp from "table(1)" to not { $intnet or "table(3)" } in via $extif
Почему не разделить на два правила:
Код: Выделить всё
allow tcp from "table(1)" to not $intnet in via $extif
allow tcp from "table(1)" to not "table(3)" in via $extif
?
rmn
-
hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Непрочитанное сообщение
hizel » 2011-03-16 15:24:57
первое or, второе and :-)
булева алгебра, такая булева
интересно, что в конце концов хотел топикстартер, если "И" то первый вариант ок man Закон де Моргана да и второй ок
Последний раз редактировалось
hizel 2011-03-16 15:25:24, всего редактировалось 1 раз.
Причина: да и второй ок
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
hizel
-
mediamag
- лейтенант
- Сообщения: 693
- Зарегистрирован: 2008-10-02 20:49:21
Непрочитанное сообщение
mediamag » 2011-03-16 15:32:51
Скороее всего наоборот....два правила поменять местами...у меня в таблице 3 вконтакте однокласники и др. Пакет не дойдет до второго правила, которое запрещает вконтакте, так как оно попадет в первое правило, которое удовлетворит пакет и пустит юзера в инет
mediamag