Всем добрый день
Подскажите как удалять правила IPFilterЕсть следующие правила
pass out quick on lo0 all
pass out quick on fxp0 all keep state
pass out quick on sk0 all keep state
pass in quick on lo0 all
pass in quick on sk0 proto tcp from any to 0.0.0.0/32 port = ssh
pass in quick on fxp0 proto tcp from any to 0.0.0.0/32 port = ssh
pass in quick on sk0 proto tcp from any to 0.0.0.0/32 port = http
pass in quick on fxp0 proto tcp from any to 0.0.0.0/32 port = http
pass in quick on sk0 proto tcp from any to 0.0.0.0/32 port = 34011 keep state
pass in quick on sk0 proto udp from any to 0.0.0.0/32 port = 34011 keep state
pass in quick from 192.168.79.1/32 to any keep state
pass in quick from 192.168.79.149/32 to any keep state
pass in quick from 192.168.79.190/32 to any keep stateМне необходимо удалить
pass in quick from 192.168.79.149/32 to any keep state
Командой ipf -r pass in quick from 192.168.79.149/32 to any keep state не удаляет
Загоняю правило в файл и даю команду ipf -r -а <имя файла> такая же историяНедавно с IPFilter может что то не так делаю?
Или может по аналогии с IPFW можно как то по номеру правила удалить?
>Всем добрый день
>Подскажите как удалять правила IPFilterа как у вас стартует фаервол после перезагрузки?
самый простой способ - создание конфига\скрипта который может сначала полностью очищать все правила, а уже после этого применить новые.
таким образом изменение работы фильтра придет к тому что вы просто исправите конфиг и "рестартнете" фаервол
ЗЫ: понятия не имею как он стартует во фре. но под линух у мну написан скрипт на шеле...
>[оверквотинг удален]
>а как у вас стартует фаервол после перезагрузки?
>
>самый простой способ - создание конфига\скрипта который может сначала полностью очищать все
>правила, а уже после этого применить новые.
>
>таким образом изменение работы фильтра придет к тому что вы просто исправите
>конфиг и "рестартнете" фаервол
>
>ЗЫ: понятия не имею как он стартует во фре. но под линух
>у мну написан скрипт на шеле...После загрузки фаервол грузится скриптом, но там все закрыто кроме определенных портов. Необходимые правила (для биллинга) грузятся динамически, по идее также динамически хотелось бы их и удалять.
>Всем добрый день
>Подскажите как удалять правила IPFilter
>
>Есть следующие правила
>echo "pass in quick from 192.168.79.149/32 to any keep state"| ipf -rf -
>>Всем добрый день
>>Подскажите как удалять правила IPFilter
>>
>>Есть следующие правила
>>
>
>echo "pass in quick from 192.168.79.149/32 to any keep state"| ipf -rf
>-Не помогает. Правило остается
>Всем добрый день
>Подскажите как удалять правила IPFilterскармливать их ipf -r в таком виде, как их выдает ipfstat
>>Всем добрый день
>>Подскажите как удалять правила IPFilter
>
>скармливать их ipf -r в таком виде, как их выдает ipfstatТак и делаю. Все равно не удаляет.