Можно ли с помощью ipfw сделать такое?
ipfw count ip from any (исключая сеть 2.2.2.2/24) to any
ну и наоборот
ipfw count ip from any to any (исключая сеть 2.2.2.2/24) to anyа можно несколько сетей исключать?
2.2.2.2/24, 4.4.4.4/24 и т.д.
Здравствуйте,
Думаю что можно, попробуй так
ipfw count ip from any to not 2.2.2.2/24, 4.4.4.4/24Но наверно лучше сначала описать переменные и в правила вставлять переменные, так при изменении сети надо будет ихменить только переменные а правила не придеться трогать,
Удачи!>Можно ли с помощью ipfw сделать такое?
>ipfw count ip from any (исключая сеть 2.2.2.2/24) to any
>ну и наоборот
>ipfw count ip from any to any (исключая сеть 2.2.2.2/24) to any
>
>
>а можно несколько сетей исключать?
>2.2.2.2/24, 4.4.4.4/24 и т.д.
ipfw count ip from any to not 2.2.2.2/24, 4.4.4.4/24да такая запись применилась, вот только фильтр не работает.
сети все равно считаются
может надо еще что-то подправить?
>ipfw count ip from any to not 2.2.2.2/24, 4.4.4.4/24
>
>да такая запись применилась, вот только фильтр не работает.
>сети все равно считаются
>может надо еще что-то подправить?Что считается?
from 2.2.2.2/24, 4.4.4.4/24 to any?
запись
ipfw count ip from any to not 2.2.2.2/24, 4.4.4.4/24
равноценна такой записи
ipfw count ip from any to anyвот я и задаю вопрос, как такое может быть?
>запись
>ipfw count ip from any to not 2.2.2.2/24, 4.4.4.4/24
>равноценна такой записи
>ipfw count ip from any to any
>
>вот я и задаю вопрос, как такое может быть?Если надо не считать траффик для этих сетей, разместите до правила count 2 правила allow для этих сетей. Заодно и увидите что под allow посчитается.
>запись
>ipfw count ip from any to not 2.2.2.2/24, 4.4.4.4/24
>равноценна такой записи
>ipfw count ip from any to any
>
>вот я и задаю вопрос, как такое может быть?если просто не работает искать pr.
или смотреть внимательно на трафик тспдампом