Какова максимальная длина правила в ipfw (freebsd 7.0), т.е. какое максимально число символов может быть в одной строке правила для ipfw?
Чет нигде не нашел такой инфы?
1024
>1024Спасибо!
>Какова максимальная длина правила в ipfw (freebsd 7.0), т.е. какое максимально число
>символов может быть в одной строке правила для ipfw?
>Чет нигде не нашел такой инфы?Ммм сдается мне если вас это заинтерисовало, значит у вас 100 пудово не правильный подход к построению правил.
>Ммм сдается мне если вас это заинтерисовало, значит у вас 100 пудово
>не правильный подход к построению правил.Вполне возможно, во Freebsd я далеко не гуру, но как по другому из 350 компов в сетке инет оставить только 100, причем еще и с разной скоростью и с разным приоритетом - я не знаю
>>Ммм сдается мне если вас это заинтерисовало, значит у вас 100 пудово
>>не правильный подход к построению правил.
>
>Вполне возможно, во Freebsd я далеко не гуру, но как по другому
>из 350 компов в сетке инет оставить только 100, причем еще
>и с разной скоростью и с разным приоритетом - я не
>знаю1) использовать таблицы (tables)
2) отдельными правилами - каждому айпи свое правило
правила длиной в 1000 чаров - это просто не читаемо, сам же потом офегеешь )
>1) использовать таблицы (tables)
>2) отдельными правилами - каждому айпи свое правило
>правила длиной в 1000 чаров - это просто не читаемо, сам же
>потом офегеешь )2)я разбил все нужные IP по группам(каждой группе своя переменная) и в правилах просто перечисляю сами переменные, но при применении правила оно выходит за предельную длину
1)попробовал table, после добавления в конфиг файрвола ${ipfw} table 10 add ${general} (в general всего 3 ip) и запуска правила грузятся только до этой строки, а дальше - стоп, причем сама строка не грузится.
>1)попробовал table, после добавления в конфиг файрвола ${ipfw} table 10 add ${general}
>(в general всего 3 ip) и запуска правила грузятся только до
>этой строки, а дальше - стоп, причем сама строка не грузится.
>Нашел ошибку, едем дальше
>>1)попробовал table, после добавления в конфиг файрвола ${ipfw} table 10 add ${general}
>>(в general всего 3 ip) и запуска правила грузятся только до
>>этой строки, а дальше - стоп, причем сама строка не грузится.
>>
>
>Нашел ошибку, едем дальшеделай одно правило на один айпи - по количеству айпи в списке через запятую тоже есть вроде ограничения
Тута показан пример как можно создать некоторое подобие acl - чтобы не трахатся с переменными
http://www.opennet.me/base/net/ipfwdummynet.txt.html