<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pf и много ng интерфейсов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/60221.html</link>
    <description>в iptables есть такая вещь: &quot;iface+&quot;.&lt;br&gt;например eth+ - означает все интерфейсы начинающиеся с eth.&lt;br&gt;есть ли что-то подобное для pf.&lt;br&gt;&lt;br&gt;например:&lt;br&gt;vpn_iface=&quot;ng+&quot;;&lt;br&gt;pass in on $vpn_iface from any to any&lt;br&gt;</description>

<item>
    <title>pf и много ng интерфейсов (Lenin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/60221.html#6</link>
    <pubDate>Thu, 05 May 2016 20:04:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;            through, &lt;br&gt;&amp;gt; this particular interface.  It is also possible to simply &lt;br&gt;&amp;gt;            give &lt;br&gt;&amp;gt; the interface driver name, like ppp or fxp, to make the &lt;br&gt;&amp;gt; rule &lt;br&gt;&amp;gt;            match &lt;br&gt;&amp;gt; packets flowing through a group of interfaces.&lt;br&gt;&amp;gt; насколько я понял - можно указать тип интерфейса и pf - будет &lt;br&gt;&amp;gt; применять &lt;br&gt;&amp;gt; правила ко всей группе этих инт.&lt;br&gt;&lt;br&gt;В FreeBSD нужно указывать или имя конкретного интерфейса или имя группы интерфейсов. Посмотреть группы интерфейсы с графой группы:&lt;br&gt;ifconfig -v&lt;br&gt;&lt;br&gt;Назначить группу через ifconfig:&lt;br&gt;ifconfig &amp;lt;interface&amp;gt; group &amp;lt;group-name&amp;gt;&lt;br&gt;&lt;br&gt;Убрать из группы&lt;br&gt;ifconfig &amp;lt;interface&amp;gt; -group &amp;lt;group-name&amp;gt;&lt;br&gt;&lt;br&gt;Назначить группу для интерфейсов, создаваемых mpd:&lt;br&gt;В mpd.conf прописываем в шаблоне создания интерфейсов&lt;br&gt;set iface group &amp;lt;group&amp;gt;&lt;br&gt;&lt;br&gt;В моем случаи указал в mpd.conf&lt;br&gt;set iface group pptp&lt;br&gt;в pf.conf&lt;br&gt;pass on pptp all&lt;br&gt;&lt;br&gt;Пруфы в манах.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf и много ng интерфейсов (alk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/60221.html#5</link>
    <pubDate>Wed, 21 Sep 2005 06:22:19 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;в этом случае pf поймет что просто ng это все ng что &lt;br&gt;&amp;gt;есть в системе??? &lt;br&gt;&lt;br&gt;А ты попробуй :)&lt;br&gt;вот выдержка из мана &lt;br&gt; on &amp;lt;interface&amp;gt;&lt;br&gt;           This rule applies only to packets coming in on, or going out&lt;br&gt;           through, this particular interface.  It is also possible to simply&lt;br&gt;           give the interface driver name, like ppp or fxp, to make the rule&lt;br&gt;           match packets flowing through a group of interfaces.&lt;br&gt;насколько я понял - можно указать тип интерфейса и pf - будет применять &lt;br&gt;правила ко всей группе этих инт.&lt;br&gt;</description>
</item>

<item>
    <title>pf и много ng интерфейсов (dd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/60221.html#4</link>
    <pubDate>Tue, 20 Sep 2005 16:58:32 GMT</pubDate>
    <description>&amp;gt;1. &lt;br&gt;&amp;gt;pptp = &quot;&#123; ng1 ng2 ng3 ng4 ng5 ng6 ng7 ng8 ng9 &lt;br&gt;&amp;gt;ng10 &#125;&quot; &lt;br&gt;&amp;gt;pass quick on $pptp all &lt;br&gt;а если завтра еще пару десятков интерфейсов появится ручками вносить???&lt;br&gt;что-то как то не очень нравится.&lt;br&gt;&lt;br&gt;&amp;gt;2. Или  так &lt;br&gt;&amp;gt;pass on ng all &lt;br&gt;&amp;gt;&amp;&amp; &lt;br&gt;&amp;gt;pass in on ng proto tcp from $net_1 to $net_2 .... &lt;br&gt;&amp;gt;.......... &lt;br&gt;в этом случае pf поймет что просто ng это все ng что есть в системе???&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf и много ng интерфейсов (alk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/60221.html#3</link>
    <pubDate>Tue, 20 Sep 2005 15:33:31 GMT</pubDate>
    <description>Пожалуй лучше так:&lt;br&gt;&lt;br&gt;1.&lt;br&gt;pptp = &quot;&#123; ng1 ng2 ng3 ng4 ng5 ng6 ng7 ng8 ng9 ng10 &#125;&quot;&lt;br&gt;pass quick on $pptp all&lt;br&gt;&lt;br&gt;2. Или  так&lt;br&gt;pass on ng all &lt;br&gt;&amp;&amp;&lt;br&gt;pass in on ng proto tcp from $net_1 to $net_2 ....&lt;br&gt;..........&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf и много ng интерфейсов (dd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/60221.html#2</link>
    <pubDate>Tue, 20 Sep 2005 13:01:20 GMT</pubDate>
    <description>&amp;gt;а не проще через таблицы сделать? &lt;br&gt;например???&lt;br&gt;table &amp;lt;ng_iface&amp;gt; &#123; ng0, ng1, ng2&#125; ????&lt;br&gt;я вас правильно понял?????&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf и много ng интерфейсов (alk)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/60221.html#1</link>
    <pubDate>Tue, 20 Sep 2005 11:16:59 GMT</pubDate>
    <description>&amp;gt;в iptables есть такая вещь: &quot;iface+&quot;. &lt;br&gt;&amp;gt;например eth+ - означает все интерфейсы начинающиеся с eth. &lt;br&gt;&amp;gt;есть ли что-то подобное для pf. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;например: &lt;br&gt;&amp;gt;vpn_iface=&quot;ng+&quot;; &lt;br&gt;&amp;gt;pass in on $vpn_iface from any to any &lt;br&gt;&lt;br&gt;а не проще через таблицы сделать?</description>
</item>

</channel>
</rss>
