<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw table</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/89107.html</link>
    <description>Как применять таблицы в ipfw я понял с помощью &lt;br&gt;http://wiki.slavka.kiev.ua/index.php/&#037;D0&#037;A2&#037;D0&#037;B0&#037;D0&#037;B1&#037;D0&#037;BB&#037;D0&#037;B8&#037;D1&#037;86&#037;D1&#037;8B_ipfw&lt;br&gt;&lt;br&gt;а вот как список таблицы вынести в отдельный файл, т.е. чтобы после перезагрузки таблица не очищалась - сохранялась в этом файле.&lt;br&gt;</description>

<item>
    <title>ipfw table (Pahanivo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/89107.html#4</link>
    <pubDate>Wed, 09 Jun 2010 08:05:22 GMT</pubDate>
    <description>&amp;gt;Как применять таблицы в ipfw я понял с помощью &lt;br&gt;&amp;gt;http://wiki.slavka.kiev.ua/index.php/&#037;D0&#037;A2&#037;D0&#037;B0&#037;D0&#037;B1&#037;D0&#037;BB&#037;D0&#037;B8&#037;D1&#037;86&#037;D1&#037;8B_ipfw &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а вот как список таблицы вынести в отдельный файл, т.е. чтобы после &lt;br&gt;&amp;gt;перезагрузки таблица не очищалась - сохранялась в этом файле. &lt;br&gt;&lt;br&gt;дописать прямо в самом /etc/rc.firewall&lt;br&gt;цикл подгрузки таблицы из файла (если считать что айпи(подсети) там разделеный пробелами или &#092;n)&lt;br&gt;(пешу чисто схематично, такчто на ошибки не смотрим)&lt;br&gt;for loop in &#096;cat /etc/table1.conf&#096;&lt;br&gt;do&lt;br&gt;   $&#123;ipfw&#125; add allow all from $loop to any&lt;br&gt;done&lt;br&gt;&lt;br&gt;это загрузка&lt;br&gt;&lt;br&gt;для выгрузке нужно написать ОТДЕЛЬНЫЙ скриптик, который при шутдауне будет выплевы листинг таблицы в выщеобозначенный файл (файлы)&lt;br&gt;и разместить его в rc.d директории, настроив реакцию на stop&lt;br&gt;</description>
</item>

<item>
    <title>ipfw table (Pahanivo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/89107.html#3</link>
    <pubDate>Wed, 09 Jun 2010 08:00:22 GMT</pubDate>
    <description>выхлоп не в тему - речь про таблицы&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw table (SmallUser)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/89107.html#2</link>
    <pubDate>Wed, 09 Jun 2010 06:15:53 GMT</pubDate>
    <description>Можно использовать стандартный способ:&lt;br&gt;внести изменения в файл /etc/rc.firewall&lt;br&gt;в этом файле несколько наборов правил, которые обозначены: &#091;Cc&#093;&#091;Ll&#093;&#091;Ii&#093;&#091;Ee&#093;&#091;Nn&#093;&#091;Tt&#093;)...&lt;br&gt;вносятся изменения в правила &lt;br&gt;для применения исправленного набора в файл /etc/rc.conf нужно добавить строчку&lt;br&gt;firewall_type=&quot;здесь указывается тот раздел правил, который был правлен&quot;&lt;br&gt;пример: firewall_type=&quot;client&quot;&lt;br&gt;а можно самому сделать файл с набором правил:&lt;br&gt;------------rc.ipfw.rules-----------------&lt;br&gt;#!/bin/sh&lt;br&gt;fwcmd=&quot;/sbin/ipfw&quot;&lt;br&gt;$&#123;fwcmd&#125; -f flush&lt;br&gt;$&#123;fwcmd&#125; add 100 allow all from any to any via lo0&lt;br&gt;$&#123;fwcmd&#125; add 200 deny all from any to 127.0.0.0/8&lt;br&gt;$&#123;fwcmd&#125; add 300 deny all from 127.0.0.0/8 to any&lt;br&gt;...&lt;br&gt;------------rc.ipfw.rules-----------------&lt;br&gt;а в файл /etc/rc.conf добавить строчку&lt;br&gt;firewall_script=&quot;/etc/rc.ipfw.rules&quot;&lt;br&gt;после перезагрузки правила должны быть на месте&lt;br&gt;</description>
</item>

<item>
    <title>ipfw table (DeadLoco)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/89107.html#1</link>
    <pubDate>Tue, 08 Jun 2010 17:04:13 GMT</pubDate>
    <description>&amp;gt;Как применять таблицы в ipfw я понял с помощью &lt;br&gt;&amp;gt;http://wiki.slavka.kiev.ua/index.php/&#037;D0&#037;A2&#037;D0&#037;B0&#037;D0&#037;B1&#037;D0&#037;BB&#037;D0&#037;B8&#037;D1&#037;86&#037;D1&#037;8B_ipfw &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а вот как список таблицы вынести в отдельный файл, т.е. чтобы после &lt;br&gt;&amp;gt;перезагрузки таблица не очищалась - сохранялась в этом файле. &lt;br&gt;&lt;br&gt;Прописать в скрипт старта файрволла (/etc/rc.firewall) заполнение таблиц.&lt;br&gt;</description>
</item>

</channel>
</rss>
