Всем привет!столкнулся сос следующей проблемой. хочу в правилах ipfw вместо ip указать имя хоста (надо для login.icq.com, так как там ip меняются). в докух и примерах написано что можно так делать. делаю, когда перепрочитываю правила файрвола (/etc/netstart) то доходим до строчки с именем хоста и дальше не двигается. ошибку в syslog не выдает. у меня мысль что это связанно с DNS, так как в момент перечитки правила уже брошены, то есть закрыто все, а новые еще не прочитались.
как быть?
>Всем привет!
>
>столкнулся сос следующей проблемой. хочу в правилах ipfw вместо ip указать имя
>хоста (надо для login.icq.com, так как там ip меняются). в докух
>и примерах написано что можно так делать. делаю, когда перепрочитываю правила
>файрвола (/etc/netstart) то доходим до строчки с именем хоста и дальше
>не двигается. ошибку в syslog не выдает. у меня мысль что
>это связанно с DNS, так как в момент перечитки правила уже
>брошены, то есть закрыто все, а новые еще не прочитались.
>
>как быть?http://portal.sysadmins.ru/board/search.php - поиском по форуму Unix
найди реальное решение, а то что ты хочешь сделать - геморрой.
>Всем привет!
>
>столкнулся сос следующей проблемой. хочу в правилах ipfw вместо ip указать имя
>хоста (надо для login.icq.com, так как там ip меняются). в докух
>и примерах написано что можно так делать. делаю, когда перепрочитываю правила
>файрвола (/etc/netstart) то доходим до строчки с именем хоста и дальше
>не двигается. ошибку в syslog не выдает. у меня мысль что
>это связанно с DNS, так как в момент перечитки правила уже
>брошены, то есть закрыто все, а новые еще не прочитались.
>
>как быть?Именно так, как сказал лавр -геморой. Ибо как имя ресолвится один раз при вводе правила. и динамики ты не получишь.
Забань всю сеть aol.com и все дела.
мне именно открыть надо, так как начальство хочет icq.
>мне именно открыть надо, так как начальство хочет icq.Поставь Socks5 , и закрой всем icq напрямую. А в Socks и авторизацию
включить можно.
Хоть один порядочный сокс посоветуй
>Хоть один порядочный сокс посоветуй
Dante
>>Хоть один порядочный сокс посоветуй
>Dante
Чем родной от NEC из портов не устраивает ? Зафильтруйте его ipfw извне
а остальным авторизацию. И логи вполне приличны...
>Всем привет!
>
>столкнулся сос следующей проблемой. хочу в правилах ipfw вместо ip указать имя
>хоста (надо для login.icq.com, так как там ip меняются). в докух
>и примерах написано что можно так делать. делаю, когда перепрочитываю правила
>файрвола (/etc/netstart) то доходим до строчки с именем хоста и дальше
>не двигается. ошибку в syslog не выдает. у меня мысль что
>это связанно с DNS, так как в момент перечитки правила уже
>брошены, то есть закрыто все, а новые еще не прочитались.
>
>как быть?
Покажи что у тебя в resolv.conf
дак там всего то 4 IP.
пропиши все
Addresses: 64.12.161.185, 64.12.200.89, 205.188.179.233, 64.12.161.153
Aliases: login.icq.com
в hosts?