URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 65726
[ Назад ]

Исходное сообщение
"ipfw сложное правило"

Отправлено eprst , 18-Апр-06 10:58 
Задача - запретить доступ, со следующих IP
213.177.96.6/32, 213.177.96.8/32, 213.177.96.9/32, 213.177.96.221/32,213.177.97.26/32)
Можно ли сделать это одной строкой?

ipfw add 100 deny tcp from { 213.177.96.0/24{6,8,9} or 213.177.97.26,213.177.96.221 } to me



Содержание

Сообщения в этом обсуждении
"ipfw сложное правило"
Отправлено dimoZZZa , 18-Апр-06 11:08 
>Задача - запретить доступ, со следующих IP
>213.177.96.6/32, 213.177.96.8/32, 213.177.96.9/32, 213.177.96.221/32,213.177.97.26/32)
>Можно ли сделать это одной строкой?
>
>ipfw add 100 deny tcp from { 213.177.96.0/24{6,8,9} or 213.177.97.26,213.177.96.221 } to
>me

а что мешает созрать файлик с правилами, задать там
deny_ip="213.177.96.6,213.177.96.8,213.177.96.9,213.177.97.26,213.177.96.221"

а потом ipfw add 100 deny tcp from ${deny_ip} to me


"ipfw сложное правило"
Отправлено eprst , 18-Апр-06 11:34 
>а что мешает созрать файлик с правилами, задать там
>deny_ip="213.177.96.6,213.177.96.8,213.177.96.9,213.177.97.26,213.177.96.221"
>
>а потом ipfw add 100 deny tcp from ${deny_ip} to me

Можно конечно. Просто не такой уж большой список.

А если нужно потребуется менять список IP?