<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw длина правила?</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4039.html</link>
    <description>Какова максимальная длина правила в ipfw (freebsd 7.0), т.е. какое максимально число символов может быть в одной строке правила для ipfw?&lt;br&gt;Чет нигде не нашел такой инфы?&lt;br&gt;</description>

<item>
    <title>ipfw длина правила? (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4039.html#8</link>
    <pubDate>Fri, 07 Nov 2008 14:51:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1)попробовал table, после добавления в конфиг файрвола $&#123;ipfw&#125; table 10 add $&#123;general&#125; &lt;br&gt;&amp;gt;&amp;gt;(в general всего 3 ip) и запуска правила грузятся только до &lt;br&gt;&amp;gt;&amp;gt;этой строки, а дальше - стоп, причем сама строка не грузится. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нашел ошибку, едем дальше &lt;br&gt;&lt;br&gt;делай одно правило на один айпи - по количеству айпи в списке через запятую тоже есть вроде ограничения&lt;br&gt;Тута показан пример как можно создать некоторое подобие acl - чтобы не трахатся с переменными&lt;br&gt;http://www.opennet.ru/base/net/ipfwdummynet.txt.html&lt;br&gt;</description>
</item>

<item>
    <title>ipfw длина правила? (ksvserega)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4039.html#7</link>
    <pubDate>Thu, 06 Nov 2008 08:12:08 GMT</pubDate>
    <description>&amp;gt;1)попробовал table, после добавления в конфиг файрвола $&#123;ipfw&#125; table 10 add $&#123;general&#125; &lt;br&gt;&amp;gt;(в general всего 3 ip) и запуска правила грузятся только до &lt;br&gt;&amp;gt;этой строки, а дальше - стоп, причем сама строка не грузится. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Нашел ошибку, едем дальше&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw длина правила? (ksvserega)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4039.html#6</link>
    <pubDate>Thu, 06 Nov 2008 07:52:51 GMT</pubDate>
    <description>&amp;gt;1) использовать таблицы (tables) &lt;br&gt;&amp;gt;2) отдельными правилами - каждому айпи свое правило &lt;br&gt;&amp;gt;правила длиной в 1000 чаров - это просто не читаемо, сам же &lt;br&gt;&amp;gt;потом офегеешь ) &lt;br&gt;&lt;br&gt;2)я разбил все нужные IP по группам(каждой группе своя переменная) и в правилах просто перечисляю сами переменные, но при применении правила оно выходит за предельную длину&lt;br&gt;&lt;br&gt;1)попробовал table, после добавления в конфиг файрвола $&#123;ipfw&#125; table 10 add $&#123;general&#125; (в general всего 3 ip) и запуска правила грузятся только до этой строки, а дальше - стоп, причем сама строка не грузится.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw длина правила? (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4039.html#5</link>
    <pubDate>Thu, 06 Nov 2008 06:46:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ммм сдается мне если вас это заинтерисовало, значит у вас 100 пудово &lt;br&gt;&amp;gt;&amp;gt;не правильный подход к построению правил. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вполне возможно, во Freebsd я далеко не гуру, но как по другому &lt;br&gt;&amp;gt;из 350 компов в сетке инет оставить только 100, причем еще &lt;br&gt;&amp;gt;и с разной скоростью и с разным приоритетом - я не &lt;br&gt;&amp;gt;знаю &lt;br&gt;&lt;br&gt;1) использовать таблицы (tables)&lt;br&gt;2) отдельными правилами - каждому айпи свое правило&lt;br&gt;правила длиной в 1000 чаров - это просто не читаемо, сам же потом офегеешь )&lt;br&gt;</description>
</item>

<item>
    <title>ipfw длина правила? (ksvserega)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4039.html#4</link>
    <pubDate>Thu, 06 Nov 2008 06:07:55 GMT</pubDate>
    <description>&amp;gt;Ммм сдается мне если вас это заинтерисовало, значит у вас 100 пудово &lt;br&gt;&amp;gt;не правильный подход к построению правил. &lt;br&gt;&lt;br&gt;Вполне возможно, во Freebsd я далеко не гуру, но как по другому из 350 компов в сетке инет оставить только 100, причем еще и с разной скоростью и с разным приоритетом - я не знаю&lt;br&gt;</description>
</item>

<item>
    <title>ipfw длина правила? (Pahanivo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4039.html#3</link>
    <pubDate>Wed, 05 Nov 2008 15:18:33 GMT</pubDate>
    <description>&amp;gt;Какова максимальная длина правила в ipfw (freebsd 7.0), т.е. какое максимально число &lt;br&gt;&amp;gt;символов может быть в одной строке правила для ipfw? &lt;br&gt;&amp;gt;Чет нигде не нашел такой инфы? &lt;br&gt;&lt;br&gt;Ммм сдается мне если вас это заинтерисовало, значит у вас 100 пудово не правильный подход к построению правил.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw длина правила? (ksvserega)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4039.html#2</link>
    <pubDate>Wed, 05 Nov 2008 08:46:51 GMT</pubDate>
    <description>&amp;gt;1024 &lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>ipfw длина правила? (Vladimir)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4039.html#1</link>
    <pubDate>Tue, 04 Nov 2008 17:18:30 GMT</pubDate>
    <description>1024&lt;br&gt;</description>
</item>

</channel>
</rss>
