[FUG-BR] regras ipfw no boot
Marcelo de Souza Sant'Anna
marcelo.santanna em gmail.com
Segunda Janeiro 14 12:24:52 BRST 2008
Você pode criar uma macro adicionando os IPs/Redes que deseja e criar
uma regra usando esta macro no próprio arquivo de regras do IPFW.
Exemplo:
...
ipfwcmd=/sbin/ipfw
srvmsn="xxx.xxx.xxx.xxx"
clientesmsn="{ xxx.xxx.xxx.xxx or yyy.yyy.yyy.yyy or zzz.zzz.zzz.zzz }"
${ipfwcmd} add allow tcp from ${clientesmsn} to ${srvmsn} dst-port 1863
...
Além de ficar mais limpo seu arquivo de regras, pois elimina um monte de
linhas, facilita sua manutenção.
Marcelo de Souza Sant'Anna
On Mon, 2008-01-14 at 11:54 -0200, Denis gmail wrote:
> como seria esse esquema?
>
> -------------------------------------------------------
> ----- Original Message -----
> From: "Marcelo de Souza Sant'Anna" <marcelo.santanna em gmail.com>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> <freebsd em fug.com.br>
> Sent: Monday, January 14, 2008 11:00 AM
> Subject: Re: [FUG-BR] regras ipfw no boot
>
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
-------------- Próxima Parte ----------
Um anexo não texto foi limpo...
Nome : não disponÃvel
Tipo : application/pgp-signature
Tam : 189 bytes
Descr.: This is a digitally signed message part
Url : http://www.fug.com.br/historico/html/freebsd/attachments/20080114/ce3d3033/attachment.bin
Mais detalhes sobre a lista de discussão freebsd