ndsad - фильтр на семейтсво интерфейсов - как?

Технические вопросы по UTM 5.0
Ответить
Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

ndsad - фильтр на семейтсво интерфейсов - как?

Сообщение Vovik »

Завожу в системе vlan-ы.
в ndsad.conf:
force_family vlan

тпереь охота для всего семейства поставить фильтр, как это сделать?...
сейчас стоит:
filter vlan0 not proto gre
filter vlan1 not proto gre
filter vlan2 not proto gre

как для всего сеймейства одной строкой?

Спасибо!

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Может vlan*
?

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

нет...
ndsad[14674]: Applying filter:not proto gre to device:fxp1
ndsad[14674]: pcap_datalink(fxp1) = 1
ndsad[14674]: Set ppp offset = 4
ndsad[14674]: `vlan1' thread started successfully.
ndsad[14674]: `vlan1' thread is preparing for PCAP loop call
ndsad[14674]: pcap_datalink(vlan1) = 1
ndsad[14674]: Set ppp offset = 4
ndsad[14674]: `vlan2' thread started successfully.
ndsad[14674]: `vlan2' thread is preparing for PCAP loop call
ndsad[14674]: pcap_datalink(vlan2) = 1
ndsad[14674]: Set ppp offset = 4
ndsad[14674]: `lo0' thread started successfully.
ndsad[14674]: `lo0' thread is preparing for dummy loop call

как видно фильтра нету!

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

up?

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

up?

andrew_b
Сообщения: 145
Зарегистрирован: Пт янв 21, 2005 07:35

Сообщение andrew_b »

Vovik писал(а):up?
/netup/utm5/ndsad.cfg:
nf_lifetime 30
port 9996
force_family vlan
ignore rl0
hash lo 64
hash all 128
heap 65536
log /tmp/ndsad.log

А вот лог:
ndsad[3390]: `ste0': new device
ndsad[3390]: `rl0': new device
ndsad[3390]: `vlan700': new device
ndsad[3390]: `vlan701': new device
ndsad[3390]: `lo0': new device
ndsad[3390]: `ste0' thread started successfully.
ndsad[3390]: `rl0' thread started successfully.
ndsad[3390]: `rl0' thread is preparing for dummy loop call
ndsad[3390]: `vlan700' thread started successfully.
ndsad[3390]: `vlan700' thread is preparing for PCAP loop call
ndsad[3390]: pcap_datalink(vlan700) = 1
ndsad[3390]: Set ppp offset = 4
ndsad[3390]: `vlan701' thread started successfully.
ndsad[3390]: `vlan701' thread is preparing for PCAP loop call
ndsad[3390]: pcap_datalink(vlan701) = 1
ndsad[3390]: Set ppp offset = 4
ndsad[3390]: `lo0' thread started successfully.
ndsad[3390]: `lo0' thread is preparing for PCAP loop call
ndsad[3390]: pcap_datalink(lo0) = 0
ndsad[3390]: Set ppp offset = 4
ndsad[3390]: `ste0' thread is entering dummy mode due to error:
interface is not configured or down

Все это на FreeBSD 5.2.1
ndsad 1.32.1

Vovik
Сообщения: 162
Зарегистрирован: Пт янв 21, 2005 06:18
Откуда: Omsk city

Сообщение Vovik »

Я не увидел здесь вообще ни одного фильтра для интерфейса!
не говоря уже о семействе!

Ответить