LINUX.ORG.RU
ФорумAdmin

pf, таблицы и FQDN


0

0

В конфиге имеется таблица, в которой перечислены FQDN внешних хостов. При загрузке правила не стартуют, т.к. из-за умолчального block all невозможно отрезолвить эти хосты. Если убрать из правил эту таблицу и загрузить pf.conf, то все стартует нормально.

Как обойти эту несправедливость?

изменить дефолтную политику?

true_admin ★★★★★
()

Либо резолвить не сетевыми средствами, либо вобще не резолвить - использовать IP.

markevichus ★★★
()

поменять местами block и pass? a la

pass out quick to <whitelist>
pass in quick from <whitelist>
block all

или вынести DNS в отдельную таблицу

block all
pass out to <dns>
...
beastie ★★★★★
()
Ответ на: комментарий от beastie

pf.conf(5)

TABLES

Tables are named structures which can hold a collection of addresses and networks. [..]

beastie ★★★★★
()
Ответ на: комментарий от beastie

думаю он сам отрезолвит на этапе подгрузки правил.

true_admin ★★★★★
()

А вот нафига, скажите пожалуйста, туда FQDN пихать?

Если айпишники часто меняются — cron в зубы и вперед.
А в остальных случаях — ССЗБ.

nnz ★★★★
()
Ответ на: комментарий от nnz

Согласен, что ССЗБ. С cron'ом идея интересная. Спасибо.

kernelpanic ★★★★★
() автор топика

PF работает не выше транспортного уровня.

iZEN ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.