Хочется чтоб в правиле было:
add ... tcp from any to not (2.2.2.2 и 3.3.3.3)
Как это рализовать, только чтоб это было всё в одном правиле?
а что, через запятую не выходит?
>а что, через запятую не выходит?
вообще-то нет
прописывал приблизительно так
add divert tcp from any to not 1.1.1.1,2.2.2.2 80
Может что не правильно?
а как ругается? illegal divert/tee port?
>а как ругается? illegal divert/tee port?
Нет.
hostname ``1.1.1.1,2.2.2.2'' unknow
>а как ругается? illegal divert/tee port?У меня так ругается :(
=======
# /etc/rc.d/ipfw restart
net.inet.ip.fw.enable: 1 -> 0
Stopping natd.
Waiting for PIDS: 3226, 3226, 3226, 3226, 3226.
Stopping natd2.
Waiting for PIDS: 3258, 3258, 3258, 3258, 3258.
Starting divert daemons: natd natd2
ipfw: illegal divert/tee port
ipfw: illegal divert/tee port
Firewall rules loaded.
net.inet.ip.fw.enable: 0 -> 1
===============ipfw правила divert natd2 не загружает (
rc.conf:
natd_enable="YES"
natd_interface="xl0"
natd_flags="-f /etc/natd.conf"natd2_enable="YES"
natd2_interface="xxx.xxx.xxx.xxx" #alias на xl0
natd2_flags="-p 8669"