URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 41840
[ Назад ]

Исходное сообщение
"OpenBSD: IPA + PF"

Отправлено DMroot , 18-Мрт-04 19:14 
Всем привет!
Проблема такая - хотел прикрутить IPA для подсчёта трафика на OpenBSD рутере, а ей нужны номера правил - в FreeBSD-шном ipfw у правил есть номера, с которых правила начинаются, а в OpenBSD-шном pf - нет.
И поэтому указать № правило непонятно как.. Пробовал pfctl -sr > file, а потом номер строки file подставлять IPA в качестве номера правила, считает да не то... Может кто сталкивался с подобным посоветуйте что-нибудь..
Заранее благодарен Димитрий

Содержание

Сообщения в этом обсуждении
"OpenBSD: IPA + PF"
Отправлено KBAKEP , 20-Мрт-04 15:12 
Поставил, но так и не проверил точность работы. Обнаружил такую же вещь.
Что я делал:
pfctl -vvnf /etc/pf.conf
Идут номера правил. В этом списке нумеруются также правила scrub (у меня их 2) и rdr (1 соотв.). Итого я отнимаю 3 от номеров нужных мне правил для подсчёта трафика. На днях сам начну проверять более плотно.