traffic pf

Michal Buchtik buchtajz at borsice.net
Sun Jul 6 07:42:38 CEST 2008


blackbird píše v so 05. 07. 2008 v 20:06 +0200:
> 
> pfctl -sr -v robi co vravis, ale toto nepotrebujem

Pokud nepotrebujes specialni pravidlo pro kazdou ip, tak je vyhodnejsi
nacpat vsechny ip ktere chces monitorovat do jedne tabulky, tuhle
tabulku pouzit v pravidle (pass in on $if from <tabulka> ........)
a pak vycitat udaje z vystupu

pfctl -t tabulka -vTs

Tehle postup pouzivam. I podle dokumentace je pouziti tabulky s x tisici
ip rychlejsi nez pouzit tisic pravidel.

Michal




More information about the Users-l mailing list