Страница 1 из 1

Переход с PF на IPFW

Добавлено: 2011-10-19 18:31:12
vasy rogov
Первое с чем столкнулся это не понятно как передать переменными два и более значения.

Например:

Есть два влана - vlan1 и vlan2, вланы на выход.
Хочу что бы было правило:
pipe 1 ip from table(1) to any in via vlan1 и vlan2
pipe 11 ip from any to table(1) out via vlan1 и vlan2

Задаю переменные:
ext_vlan="vlan1,vlan2"

Пишу правила:
pipe 1 ip from table(1) to any in via ext_vlan
pipe 11 ip from any to table(1) out via ext_vlan

Получаю ipfw show:
pipe 1 ip from table(1) to any in via vlan1,vlan2
pipe 11 ip from any to table(1) out via vlan1,vlan2

Но при этом не чего не работает. На PF такая конструкция работает без проблем и не потому, что PF воспринимает такой синтаксис, а потому как программа pfctl видя такую запись граммотно передает аргументы PF.

Вопрос: как быть с IPFW в данной ситуации?

Re: Переход с PF на IPFW

Добавлено: 2011-10-20 10:04:38
hizel
man ipfw пробовали открывать?

Код: Выделить всё

in {via vlan1 or via vlan2}

Re: Переход с PF на IPFW

Добавлено: 2011-10-20 14:28:22
vasy rogov
pipe 1 ip from table(1) to any {via vlan1 or via vlan2}
pipe 11 ip from any to table(1) {via vlan1 or via vlan2}

получаю:
ipfw: unrecognised option [-1] {via

Re: Переход с PF на IPFW

Добавлено: 2011-10-20 14:57:55
snorlov
IN где?

Re: Переход с PF на IPFW

Добавлено: 2011-10-20 15:06:09
hizel
пардон, пробельчики после { и перед }