<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Список ip адресов в правилах ipfw2</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/3651.html</link>
    <description>Уважаемые коллеги!&lt;br&gt;&lt;br&gt;Столкнуся с такой проблемой: есть корпоративный веб сервер в моей локальной сети, к нему организован доступ извне. Я хочу ограничивать доступ к нему по ip адресу конкретного пользователя. Для этого создал список вида&lt;br&gt;  &lt;br&gt;  fwcmd=&quot;/sbin/ipfw -q&quot;&lt;br&gt;&lt;br&gt;  users=&quot;ip1,ip2,..,ipN&quot;&lt;br&gt;&lt;br&gt;ну и, соответственно, в фильтрах задаю так:&lt;br&gt;&lt;br&gt;  $&#123;fwcmd&#125; add 100 allow tcp from $&#123;users&#125; to 192.168.1.50 80 via rl0 in&lt;br&gt;&lt;br&gt;Вот. А когда число элементов в списке users стало превышать 15, то адреса перестали добавляться с такой ошибкой:&lt;br&gt;&lt;br&gt;  ipfw: opcode 2 size 33 wrong&lt;br&gt;  ipfw: getsockopt(IP_FW_ADD): Invalid argument&lt;br&gt;  ipfw: opcode 2 size 33 wrong&lt;br&gt;  ipfw: getsockopt(IP_FW_ADD): Invalid argument&lt;br&gt;  ipfw: opcode 6 size 33 wrong&lt;br&gt;  ipfw: getsockopt(IP_FW_ADD): Invalid argument&lt;br&gt;  ipfw: opcode 6 size 33 wrong&lt;br&gt;  ipfw: getsockopt(IP_FW_ADD): Invalid argument&lt;br&gt;&lt;br&gt;В чём может быть дело? Почему именно 15? Логично было бы сделать через table, но они в обычных правилах не поддерживаются... У кого-нибудь есть идеи?&lt;br&gt;</description>

<item>
    <title>Список ip адресов в правилах ipfw2 (MOV_ah)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/3651.html#5</link>
    <pubDate>Wed, 13 Feb 2008 07:39:58 GMT</pubDate>
    <description>&amp;gt;Помогло, спасибо большое! А почему надо в правиле table в кавычки ставить? &lt;br&gt;&amp;gt;В мане показано без них, поэтому и не ставилась таблица... &lt;br&gt;&lt;br&gt;Можно и без них, достаточно было заэкранировать символы скобок.&lt;br&gt;Это метасимвол, и shell-оболочка может воспринять его по-своему.&lt;br&gt;</description>
</item>

<item>
    <title>Список ip адресов в правилах ipfw2 (SKazurov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/3651.html#4</link>
    <pubDate>Wed, 13 Feb 2008 07:34:50 GMT</pubDate>
    <description>Помогло, спасибо большое! А почему надо в правиле table в кавычки ставить? В мане показано без них, поэтому и не ставилась таблица...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Список ip адресов в правилах ipfw2 (Wital)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/3651.html#3</link>
    <pubDate>Tue, 12 Feb 2008 22:34:24 GMT</pubDate>
    <description> fwcmd=&quot;/sbin/ipfw -q add&quot;&lt;br&gt; fwcmd1=&quot;/sbin/ipfw -q&quot;&lt;br&gt;&lt;br&gt;# Таблица локальных DNS серверов&lt;br&gt; $&#123;fwcmd1&#125; table 2 flush&lt;br&gt; $&#123;fwcmd1&#125; table 2 add 192.168.0.x&lt;br&gt; $&#123;fwcmd1&#125; table 2 add 192.168.0.x&lt;br&gt; $&#123;fwcmd1&#125; table 2 add 192.168.0.x&lt;br&gt; $&#123;fwcmd1&#125; table 2 add 192.168.0.x&lt;br&gt;&lt;br&gt;....&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; 5950 allow tcp from $&#123;lan_ip&#125; to &quot;table(2)&quot; 53 out via $&#123;lan_if&#125; keep-state&lt;br&gt;</description>
</item>

<item>
    <title>Список ip адресов в правилах ipfw2 (SKazurov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/3651.html#2</link>
    <pubDate>Tue, 12 Feb 2008 13:30:05 GMT</pubDate>
    <description>&amp;gt;А в чём &quot;необычность&quot; данного правила, можно узнать? &lt;br&gt;&amp;gt;Если у вас ipfw именно 2, то table можно использовать везде, где &lt;br&gt;&amp;gt;хочется. Что конкретно у вас не получается при использовании таблиц? &lt;br&gt;&lt;br&gt;Ну я имею в виду где действия accept, pass, drop, deny. Вот как при таких правилах использовать таблицу?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Список ip адресов в правилах ipfw2 (MOV_ah)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/3651.html#1</link>
    <pubDate>Tue, 12 Feb 2008 11:34:16 GMT</pubDate>
    <description>&amp;gt;  $&#123;fwcmd&#125; add 100 allow tcp from $&#123;users&#125; to 192.168.1.50 80 &lt;br&gt;&amp;gt;via rl0 in &lt;br&gt;&amp;gt;Логично было бы сделать &lt;br&gt;&amp;gt;через table, но они в обычных правилах не поддерживаются... У кого-нибудь &lt;br&gt;&amp;gt;есть идеи? &lt;br&gt;&lt;br&gt;А в чём &quot;необычность&quot; данного правила, можно узнать?&lt;br&gt;Если у вас ipfw именно 2, то table можно использовать везде, где хочется. Что конкретно у вас не получается при использовании таблиц?&lt;br&gt;</description>
</item>

</channel>
</rss>
