|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Anton Barabanov 2:5020/5480 12 Oct 2004 18:39:19 To : Vadim Guchenko Subject : ipfw table -------------------------------------------------------------------------------- 12 Окт 04 года, в 17:23, Vadim Guchenko (2:5020/400) -> Anton Barabanov: AB>> Есть список формата ip / mask. Как его подключить к ipfw для AB>> создания правил на основании сетей из этого списка? VG> Hедавно я разрабатывал систему скриптов для атомарной загрузки правил в VG> файрвол ipfw2 с использованием списков адресов, которые могут периодически VG> меняться, например, формироваться раз в минуту по данным биллинга. Система VG> при запуске выполняет минимум действий, т.е. если был изменен лишь один VG> файл со списком адресов, она сгенерирует только пару правил для VG> его изменения/добавления в файрвол, а остальные правила останутся VG> нетронутыми. Система написана на sh+perl+c. Работает у меня на всех VG> серверах. Отлаживал я ее аккуратно, ошибок в работе не обнаружил. Если VG> кого-то заинтересует, могу выложить исходники. Вот README к ней: Было бы неплохо. Ей обязательно нужен ipfw2? Просто ipfw не подойдёт? Пока. Anton. ... В любом из нас спит гений. И с каждым днём всё кpепче. --- Ded пархатый, версия 1.1.5-040120 * Origin: Радиотехника - наyка о контактах. (2:5020/5480) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2801416becdc.html, оценка из 5, голосов 10
|