[FUG-BR] regras ipfw no boot

Marcelo de Souza Sant'Anna marcelo.santanna em gmail.com
Segunda Janeiro 14 12:24:52 BRST 2008


Você pode criar uma macro adicionando os IPs/Redes que deseja e criar
uma regra usando esta macro no próprio arquivo de regras do IPFW.

Exemplo:

...

ipfwcmd=/sbin/ipfw

srvmsn="xxx.xxx.xxx.xxx" 

clientesmsn="{ xxx.xxx.xxx.xxx or yyy.yyy.yyy.yyy or zzz.zzz.zzz.zzz }"

${ipfwcmd} add allow tcp from ${clientesmsn} to ${srvmsn} dst-port 1863

...


Além de ficar mais limpo seu arquivo de regras, pois elimina um monte de
linhas, facilita sua manutenção.


Marcelo de Souza Sant'Anna


On Mon, 2008-01-14 at 11:54 -0200, Denis gmail wrote:

> como seria esse esquema?
> 
> ------------------------------------------------------- 
> ----- Original Message ----- 
> From: "Marcelo de Souza Sant'Anna" <marcelo.santanna em gmail.com>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 
> <freebsd em fug.com.br>
> Sent: Monday, January 14, 2008 11:00 AM
> Subject: Re: [FUG-BR] regras ipfw no boot
> 
> 
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-------------- Próxima Parte ----------
Um anexo não texto foi limpo...
Nome  : não disponível
Tipo  : application/pgp-signature
Tam   : 189 bytes
Descr.: This is a digitally signed message part
Url   : http://www.fug.com.br/historico/html/freebsd/attachments/20080114/ce3d3033/attachment.bin 


Mais detalhes sobre a lista de discussão freebsd