ipfw table zzz add A.B.C.D
ipfw xxx add deny from table(yyy) to table(zzz)
первое --
тогда что получится
клиет 1 апи=192,168,1,100 блокирует mail.ru
клиет 2 апи=192,168,1,101 блокирует rambler.ru
таблиц ууу
192,168,1,100
192,168,1,101
таблица zzz
mail.ru
rambler.ru
получаем 2 звонка в супорт
от 192,168,1,100 - почему заблокировам рамблер
от 192,168,1,101 - почему заблокировам маил
колво звонков возрастет в геометрической прогрессии при росте сайтов и клиентов.
второе если тупо добавлять на клиета свою таблицу тоетсь
ipfw xxx add fwd 127.0.0.1,88 ip from 192.168.1.100 to table(zzz)
ipfw xxx add fwd 127.0.0.1,88 ip from 192.168.1.101 to table(zzz+1)
то
сразу вопрос сколько таблиц держит ipfw ? - ipfw: The table number exceeds the maximum allowed value (127)
сколько правил сгенерируется?
если есть 300 сатов и 300 клиетов используют модуль?
300 правил получится так?
если лен у ipfw можно по править и сделать скажем 1270 таблиц
то как быть с колво правил ( хотя тут етсь решение пока не проверю не напишу)
если использовать апач в качестве доступа то ... нагрузка на систему.....