IPFW и таблицы
Цель этой краткой статьи - не забыть то, что сделал однажды.
Собственно, многое из того(точнее практически все), что я тут публикую, делалось на практике, исходя из поставленных задач. В связи с тарификацией внешнего трафика и бесплатным TAS-IX, решено было ограничить доступ к FTP. Навскидку сразу пришло в голову осуществить это средствами IPFW. Поскольку ручками прописывать каждую подсеть мне совсем не улыбалось - сел курить ман. Из него вычитал следующее. Суть в том, что все нужные нам адреса помещаем в таблицу, а в правилах оперируем уже таблицей. Причем таблиц может быть несколько. Осуществляется это очень просто командами:
Список сетей TAS-IX я беру с http://mrlg.tas-ix.uz. Для оперативного обновления таблицы можно использовать такой вот простой скрипт:
Естественно, что вы должны заранее создать такой файлик со списком всех нужных вам сетей. |
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.