Re: Pf igen igen

From: Michael Knudsen (none@e--molioner.dk.lh.bsd-dk.dk)
Date: Sat 06 Nov 2004 - 00:54:06 CET


Date: Sat, 6 Nov 2004 00:54:06 +0100
From: Michael Knudsen <none@e--molioner.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Pf igen igen

Quoting Tue Topholm (tt@device.dk):
> Jeg fulgte Michael Knudsens anbefaling, men det virker stadigvæk ik:

Det har jeg meget svaert ved at tro paa. :)

> Her er mine regler:
>
>
> #Servers ip'er
> WIN = "1.2.3.4"
> Linux = "2.3.4.5"
>
> #Samling af servers ip'er i grupper
> alle_ssh = "{" $Linux "}"
> alle_vnc = "{" $WIN "}"
> alle_www = "{" $WIN $Linux "}"

Du kan mig bekendt ikke expande makroer i lister. Du er med andre ord
noedt til at skrive ``alle_ssh="{ 1.2.3.4 2.3.4.5 }"''.

[..]
> Men det virker ikke hvorfor ik det.

Vi ved stadig ikke, hvad der forgaar i dit hovede. Hvad er det, der ikke
virker? Parsing af dine regler? Kommer der trafik igennem, som du ikke
havde _taenkt_ dig, skulle igennem? Goer det til en vane at laese dit
indlaeg fra vores andres synspunkt, inden du sender det.

En anden gang saa vedlaeg lige evt. fejloutput fra pfctl.

-- 
Winter meant the coming of the lazy wind, which couldn't be bothered to
blow around people and blew right through them instead.
-- (Terry Pratchett, Wyrd Sisters)



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:46 CET