Packet Filter. Таблицы
Добавлено: 2008-11-06 6:40:02
Решил остановиться на изучении PF брэндмауэра. И тут же на начальном этапе встала такая проблема. Вот кусок рабочего кода без таблиц:
Далее Я создаю таблицу и получается следующий код:
То пинг не идет ни с одного IP кроме 192.168.7.3... хотя я его исключил из диапазона адресов?! Как правильно организовать черный список IP адресов в сети используя таблицы...хочу с ними просто рахобраться до конца перед тем как дальше изучать фаер.
Код: Выделить всё
int_if="nve0" # Внутренний интерфейс
lan="192.168.7.0/24" # Тут понятно
blacklist="{192.168.7.3}" # Это черный список IP, которым ничего не разрешено
set skip on lo0
block all
antispoof quick for $int_if inet
block in quick on $int_if from $blacklist to any # Запрещаю адресам из списка доступ через этот интерфейс - Работает
pass on $int_if from any to any # Разрешим весь трафик в локальной сети через интерфейс nve0
Код: Выделить всё
int_if="nve0" # Внутренний интерфейс
table <lan> {192.168.7.0/24, !192.168.7.3}
set skip on lo0
block all
antispoof quick for $int_if inet
pass on $int_if from <lan> to any keep state # Разрешим весь трафик в локальной сети через интерфейс nve0 изданного диапазона IP адресов