Здравствуйте! Я довольно давно пользуюсь linux, но вот, по ряду причин решил перейти на freebsd. Все меня устраивает во фре, но вот добрался до фаервола и возникли вопросы.
Можно ли осуществлять фильтрацию траффика с помощью ipfw по диапазона адресов (адреса берутся каждые пол часа из таблиц "российских" провайдера)?
В linux я осуществлял это так (кусочек шелл скрипта):
$IPT -F rus
$IPT -X rus
$IPT -N rus
$IPT -P rus REJECT
$IPT -A rus -s 195.7.160.0/19 -j ACCEPT
$IPT -A rus -s 62.118.0.0/16 -j ACCEPT
$IPT -A rus -s 213.219.240.0/20 -j ACCEPT
# и т.д. Все что выше, генерится с помощью перл скрипта, запускаемым кроном
$IPT -A allow_runet -p TCP --syn -j rus
$IPT -A allow_runet -p TCP -m state --state ESTABLISHED,RELATED -j rus
$IPT -A tcp_packets -p TCP --dport 20:21 -j allow_runet
$IPT -A tcp_packets -p TCP --dport 80 -j allow_runet
Далее, не вижу смысла приводить...
Приведите, пожалуйста пример подобного фильтра.
Спасибо