Я новичок в использовании FreeBSD и IPFW, но в моей работе нам нужно перейти с GNU / Linux, используя IPtables, на FreeBSD и IPFW для упаковки фильтр. У нас есть некоторые правила в скрипте IPtables, которые нам нужно поместить в IPFW. Почти все правила работают нормально, но есть некоторые специальные символы, которые не работают.
Вот проблема:
В GNU / Linux у нас есть много VLAN с именами team1.3900, team1.3901 ... и так далее. . IPtables отлично работает с такими переменными, но я попытался сделать то же самое с IPFW и не работает. Если я использую интерфейс правильно, правило работает.
Здесь вывод одной строки правила моего FreeBSD IPFW:
разрешить ip от 192.168.0.0/24 на любой выход через team1. + разрешить ip от любого до 192.168.0.0/24 через team1. +
Подобное выше не работает, но если я перейду на
, разрешите ip от 192.168.0.0/24 на любой вывод через team1.3901 разрешить ip от любого до 192.168.0.0/24 через team1.3901
работает нормально.
Можно ли использовать этот вид специальных символов или мне нужно настроить все интерфейсы моей VLAN?
С уважением.
Пытаясь окружить проблему, я изменил team1.+ на team1.* и она работает знает. Я сделаю больше тестов, но что нам нужно, пока не узнаем, что она работает.
С наилучшими пожеланиями.