|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Leizer A. Karabin 2:5005/14.44 07 Apr 2006 01:42:45 To : Maxim Krasyuk Subject : Помогите с pf -------------------------------------------------------------------------------- Добрый день, Maxim свет Krasyuk! Я, собственно, просто так вышел Thursday April 06 2006 20:05, тут слышу - Maxim Krasyuk говорит All (ну я встрял, конечно): MK> Есть группа интерфейсов vlan1...vlanN. Для этих интерфейсов надо создать MK> одинаковые правила фильтрации в pf, разница только в адресе. Коротко, MK> хотелось бы получить по смыслу нечто вроде: MK> iflist = "{vlan1, ..., vlanN}" MK> pass quick on $iflist proto icmp from $iflist:network to $iflist MK> но модификатор :network не работает с макросом, и если убрать модификатор MK> :network pf при разборе создает N*N правил (декартово, блин, произведение). MK> Может есть, всеж, красивое решение? tables в ipfw решают именно эту задачу(?) За сим навеки и проч. Leizer [Team Smile'ик - отменить!] --- GoldEd 1.1.5-030104 * Origin: Есть много вещей, которые мне не нужны. (С) Сократ (2 (2:5005/14.44) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/331244356138.html, оценка из 5, голосов 10
|