The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"PF и динамически создаваемые интерфейсы."
Отправлено shutdown now, 05-Дек-08 15:33 
>[оверквотинг удален]
>PF?
>
>В ipfw можно было легко манипулировать правилами путем добавления под любым порядковым
>номером и удаления любого порядкового номера. В PF есть возможность динамического
>изменения таблиц и макросов, но как добавлять сами правила?
>
>Короче хочу выслушать вашу точку зрения по данному вопросу.
>
>P.S. еще хотелось бы узнать как быть с резолвингом доменных имен в
>процессе загрузки? Есть решения?

я такую фигню видел, когда пытаешься загрузить правила для pf, а в pf.conf присутствуют  настройки altq для несуществующих в настоящий момент интерфейсов.

можешь, например, так сделать:
# mpd.conf
#
l2tp_server_ext:
# Define dynamic IP address pool.
        set ippool add ext_pool 192.168.1.1 192.168.1.4

# Create clonable bundle template named B1
        create bundle template B1
        set iface disable proxy-arp
        set iface idle 0
        set iface enable tcpmssfix
        set ipcp yes vjcomp
# Specify IP address pool for dynamic assigment.
        set ipcp ranges 192.168.0.0/32 ippool ext_pool
        set iface up-script /usr/local/etc/mpd5/up.sh
        set iface down-script /usr/local/etc/mpd5/down.sh

а в /usr/local/etc/mpd5/up.sh запихать любые комнады, вроде /sbin/pfctl -Fr -f /etc/pf.conf.pppoe

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру