Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPF синтаксис / 5 сообщений из 5, страница 1 из 1
13.03.2012, 16:11
    #37703055
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IPF синтаксис
Добрый день всем!

Простой вопрос, но не могу найти в документации: как в правилах ipf обозначить "все порты"?

Т.е. нужно отрыть доступ к определённому ip по всем портам. Как написать "все порты"?

pass out quick on le1 proto tcp from any to 10.10.10.10 port = any - не работает...(ошибка)

Заранее всем спасибо!
...
Рейтинг: 0 / 0
13.03.2012, 16:14
    #37703061
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IPF синтаксис
помнится вроде IPF синтакс не сильно отличается от pf
попробуй вообще не указывать порты:
pass out quick on le1 proto tcp from any to 10.10.10.10

да и quick не рекомендую использовать, значительно усложняет анализ фаервола, и его правку.
...
Рейтинг: 0 / 0
13.03.2012, 16:18
    #37703076
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IPF синтаксис
bga83, спасибо!

Я так и думал, но не уверен был!
...
Рейтинг: 0 / 0
13.03.2012, 16:19
    #37703083
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IPF синтаксис
bga83,

P.S. если не писать порт вообще применение правил происходит успешно - это может быть гарантией правильности правила?
...
Рейтинг: 0 / 0
13.03.2012, 16:31
    #37703113
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
IPF синтаксис
Михаил Фвbga83,

P.S. если не писать порт вообще применение правил происходит успешно - это может быть гарантией правильности правила?
с ipf дело не имел, только читал. Но по идее должна быть команда просмотра загруженных правил что-то типа ipfstat

просто интересно что за ОС используется? Solaris?
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPF синтаксис / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]