![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
apache2 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 146 Регистрация: 6.8.2006 Репутация: нет Всего: нет |
Привет!
Есть FreeBSD и ipfw - стала задача ограничить выход с сервера (он как роутер) только на определенную географическую область (например, только по России) - есть список IP адресов с масками - но он ОЧЕНЬ большой (более 10.000 адресов)! Как в файрволе сделать эффективный просмотр этого списка - ну не писать же отдельные строки для каждого IP/mask - посоветуйте пожалуйста как сделать Спасибо! |
|||
|
||||
marykone |
|
||||||||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2722 Регистрация: 2.5.2006 Где: Краснодар Репутация: 4 Всего: 67 |
это зачем ?
не уверен что все учтенны
можно к примеру 195.151.0.0/16 бери блоки побольше пробивай whois
не загнется !!!! Это сообщение отредактировал(а) marykone - 8.10.2008, 17:16 -------------------- получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы). |
||||||||
|
|||||||||
Imple |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1546 Регистрация: 14.9.2007 Где: Алма-Ата Репутация: 18 Всего: 87 |
Если у вас хороший процессор и достаточно оперативной памяти, а сервер не перегружен разными апачами/сэндмэйлами и т.д., то ipfw с 10-ю тысячами правил справится без проблем. Для простоты применения, напишите скриптик который считает из файла нужные сети, и внесет их в правила ipfw. И, как уже сказал marykone, удлиняйте префиксы. Это значительно уменьшит количество правил. В десятки раз.
Приблизительный список сетей для определенной страны можно подчерпнуть здесь: http://www.countryipblocks.net/index.php -------------------- Не шалю, никого не трогаю, починяю сервер. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |