IPFW

Petr Rehor prehor at gmail.com
Wed Apr 13 10:18:00 CEST 2005


On 4/13/05, Zbyněk Burget <zburget at miastudio.cz> wrote:
> Zdravim vespolek,
> 
> netusite nekdo, jestli se da nastavit delka listu (IP adres) v ipfw?

...

> se mi seznam IP oreze na pocet 11:
> 
> 64000 skipto 30000 ip from any to not 172.16.1.39,172.16.1.61,
> 172.16.1.252,172.16.1.253,172.16.1.20,111.197.159.221,172.16.1.1,
> 172.16.1.2,172.16.1.3,172.16.1.4,172.16.1.7 out via rl1
> 
> to pravidlo je generovane automaticky a chtel jsem se vyhnout or blokum
> (takhle se to snadnej sestavuje)
> 
> Je nejake reseni?

IPFW2 ma na tohle tabulky, ktere mohou byt velike a jejich zpracovani
pri filtraci je rychle. Na 5.3 je IPFW2 standardně, na 4.x se musí
postupovat podle návodu v ipfw(8).

Priklad:

ipfw table 1 add 172.16.1.39
ipfw table 1 add 172.16.1.61
...

ipfw add 64000 skipto 30000 all from any to not table 1

P.




More information about the Users-l mailing list