URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2755
[ Назад ]

Исходное сообщение
"как в pf указать все ip адреса принадлежащие серверу?"

Отправлено voodoo , 13-Июн-06 11:03 
как в pf указать все ip адреса принадлежащие серверу?
например как это делается в ipfw - me

Содержание

Сообщения в этом обсуждении
"как в pf указать все ip адреса принадлежащие серверу?"
Отправлено alfss , 13-Июн-06 13:22 
>как в pf указать все ip адреса принадлежащие серверу?
>например как это делается в ipfw - me


{rl0 rl1 rl2 xl0} -вобшем интерфейсы


"как в pf указать все ip адреса принадлежащие серверу?"
Отправлено Kirill , 13-Июн-06 14:40 
self
Пример:pass in on rl1 from any to self

"как в pf указать все ip адреса принадлежащие серверу?"
Отправлено Аноним , 15-Июн-06 14:22 

>{rl0 rl1 rl2 xl0} -вобшем интерфейсы

одному интерфейсу можно назначить много ип-адресов

имхо, парсить вывод команды ifconfig -A в файл, а в PF из этого файла читать ип-адреса
какие еще варианты?


"как в pf указать все ip адреса принадлежащие серверу?"
Отправлено Boris Polevoy , 13-Июн-06 18:03 
>как в pf указать все ip адреса принадлежащие серверу?
>например как это делается в ipfw - me

Реально, никак.
С ключевым словом self pfctl расширяет одно правило в несколько с текущими адресами интерфейсов. При динамическом создании интерфейсов или изменении адресов существующих интерфейсов адреса в правилах не изменяются. Поэтому использование ключевого слова self не только не решает данную проблему, но и небезопасно.