ipfw и оператор исключения not

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
mediamag
лейтенант
Сообщения: 693
Зарегистрирован: 2008-10-02 20:49:21

ipfw и оператор исключения not

Непрочитанное сообщение mediamag » 2011-03-15 22:44:43

Есть фряха 8,2 и ipfw...хочу в одном правиле уместить два "not" типа

Код: Выделить всё

allow tcp from "table(1)" to not $intnet not "table(3)" in via $extif
но фаервол отказывается принимать любое значение после второго "not". Подскажите пожалуйста правильный синтаксис.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: ipfw и оператор исключения not

Непрочитанное сообщение vadim64 » 2011-03-15 23:07:24

а без первого "не" второе работает?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

mediamag
лейтенант
Сообщения: 693
Зарегистрирован: 2008-10-02 20:49:21

Re: ipfw и оператор исключения not

Непрочитанное сообщение mediamag » 2011-03-15 23:09:51

не понял вопроса..в смысле???

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw и оператор исключения not

Непрочитанное сообщение hizel » 2011-03-15 23:32:00

еще раз перечитайте man ipfw начиная с

RULE FORMAT
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

mediamag
лейтенант
Сообщения: 693
Зарегистрирован: 2008-10-02 20:49:21

Re: ipfw и оператор исключения not

Непрочитанное сообщение mediamag » 2011-03-16 0:40:53

Перечитал...понял, что два оператора not не могут быть в одном правиле...в этом случае нужно использовать оператор or в скобках { }. Но я никак не могу сочинить правило.

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw и оператор исключения not

Непрочитанное сообщение hizel » 2011-03-16 0:44:37

откройте для себя RULE OPTIONS :-(
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: ipfw и оператор исключения not

Непрочитанное сообщение rmn » 2011-03-16 15:16:57

mediamag писал(а):Перечитал...понял, что два оператора not не могут быть в одном правиле...в этом случае нужно использовать оператор or в скобках { }. Но я никак не могу сочинить правило.
как-то так:

Код: Выделить всё

allow tcp from "table(1)" to not { $intnet or "table(3)" } in via $extif
Почему не разделить на два правила:

Код: Выделить всё

allow tcp from "table(1)" to not $intnet in via $extif 
allow tcp from "table(1)" to not "table(3)" in via $extif
?

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw и оператор исключения not

Непрочитанное сообщение hizel » 2011-03-16 15:24:57

первое or, второе and :-)

булева алгебра, такая булева

интересно, что в конце концов хотел топикстартер, если "И" то первый вариант ок man Закон де Моргана да и второй ок
Последний раз редактировалось hizel 2011-03-16 15:25:24, всего редактировалось 1 раз.
Причина: да и второй ок
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

mediamag
лейтенант
Сообщения: 693
Зарегистрирован: 2008-10-02 20:49:21

Re: ipfw и оператор исключения not

Непрочитанное сообщение mediamag » 2011-03-16 15:32:51

Скороее всего наоборот....два правила поменять местами...у меня в таблице 3 вконтакте однокласники и др. Пакет не дойдет до второго правила, которое запрещает вконтакте, так как оно попадет в первое правило, которое удовлетворит пакет и пустит юзера в инет