Название: nomake pf Отправлено: stix от 12 Января 2012, 16:28:10 собрался делать pf.conf через nomake
binat через такую шляпу Код: <filtr dopdata-_realip='^([0-9]|[0-9][0-9]|[01][0-9][0-9]|2[0-4][0-9]|25[0-5])(\.([0-9]|[0-9][0-9]|[01][0-9][0-9]|2[0-4][0-9]|25[0-5])){3}$'>binat on em0 from <ip> to any -> <dopdata-_realip> Название: Re: nomake pf Отправлено: Redmen от 13 Января 2012, 09:59:05 Ето надо написать в 52 фичреквест +++
Название: Re: nomake pf Отправлено: stix от 13 Января 2012, 13:46:32 Ето надо написать в 52 фичреквест +++ не, я уже сделал, все работает.но смущает постоянный pf reload бяки не будет? Название: Re: nomake pf Отправлено: smallcms от 13 Января 2012, 15:34:51 Может и будет, т.к. в релоаде прописан сбос (flush), считайте всех правил.
можно для начала обойтись pfctl -f (он же service pf resync). Название: Re: nomake pf Отправлено: stix от 13 Января 2012, 16:27:56 Может и будет, т.к. в релоаде прописан сбос (flush), считайте всех правил. сенкс, это я и имел ввидуможно для начала обойтись pfctl -f (он же service pf resync). Название: Re: nomake pf Отправлено: stix от 13 Января 2012, 16:38:15 Пример кому может пригодится nopf
Не забудьте создать дополнительное поле в шаблоне "Технические данные". Например: Название поля: [13]Реальный-адрес Алиас: _realip Тип поля: строковое однострочное допускается пустое значение убирать все пробелы регулярное выражение: Код: ^\d+\.\d+\.\d+\.\d+$ з.ы.в теле скрипта использую другое регулярное выражение. ^([0-9]|[0-9][0-9]|[01][0-9][0-9]|2[0-4][0-9]|25[0-5])(\.([0-9]|[0-9][0-9]|[01][0-9][0-9]|2[0-4][0-9]|25[0-5])){3}$ Код: <file>/etc/pf.conf</file> Тему можно перенести в Разработку Название: Re: nomake pf Отправлено: stix от 21 Января 2012, 23:17:07 я вот думаю создать в настройках пункт - список реальных ip:
допустим даже не сеть: 195.5.55.0/27, а пусть каждый перечислю как /32 195.5.55.1 195.5.55.2 195.5.55.3 и.т.д. они же будут хранится в sql в трех полях id,realip,status в поле статус будет хранится true || false в технических данных будет выпадающий список из свободных ip какие проблемы могут обломать меня? Название: Re: nomake pf Отправлено: stix от 21 Января 2012, 23:35:08 впринципе сделать так:
Код: CREATE TABLE IF NOT EXISTS `p_realip` ( Алиас - Код: p_realip:id:realip ну и для кавайности сделать аналог o_str.pl Название: Re: nomake pf Отправлено: ser970 от 22 Января 2012, 00:11:15 я вот думаю создать в настройках пункт - список реальных ip: допустим даже не сеть: 195.5.55.0/27, а пусть каждый перечислю как /32 195.5.55.1 195.5.55.2 195.5.55.3 и.т.д. они же будут хранится в sql в трех полях id,realip,status в поле статус будет хранится true || false в технических данных будет выпадающий список из свободных ip какие проблемы могут обломать меня? апи для общего ната. нужно скажем апи на дом или подсеть их тоже както надо пометить ну и прочее. з.ы. у меня этому модулю уже больше года. в неск.ольких вариациях (для нескольких сетей) Название: Re: nomake pf Отправлено: stix от 22 Января 2012, 00:25:50 я вот думаю создать в настройках пункт - список реальных ip: допустим даже не сеть: 195.5.55.0/27, а пусть каждый перечислю как /32 195.5.55.1 195.5.55.2 195.5.55.3 и.т.д. они же будут хранится в sql в трех полях id,realip,status в поле статус будет хранится true || false в технических данных будет выпадающий список из свободных ip какие проблемы могут обломать меня? апи для общего ната. нужно скажем апи на дом или подсеть их тоже както надо пометить ну и прочее. з.ы. у меня этому модулю уже больше года. в неск.ольких вариациях (для нескольких сетей) хотя с февраля на 6500 циске все буду мудрить. пока трабла с выводом в тех данных информации учитывая статус, не хочется кардинально пилить логику выборки из шаблонов |