как в pf указать все ip адреса принадлежащие серверу?
например как это делается в ipfw - me
>как в pf указать все ip адреса принадлежащие серверу?
>например как это делается в ipfw - me
{rl0 rl1 rl2 xl0} -вобшем интерфейсы
self
Пример:pass in on rl1 from any to self
>{rl0 rl1 rl2 xl0} -вобшем интерфейсыодному интерфейсу можно назначить много ип-адресов
имхо, парсить вывод команды ifconfig -A в файл, а в PF из этого файла читать ип-адреса
какие еще варианты?
>как в pf указать все ip адреса принадлежащие серверу?
>например как это делается в ipfw - meРеально, никак.
С ключевым словом self pfctl расширяет одно правило в несколько с текущими адресами интерфейсов. При динамическом создании интерфейсов или изменении адресов существующих интерфейсов адреса в правилах не изменяются. Поэтому использование ключевого слова self не только не решает данную проблему, но и небезопасно.