[fli4l] Routing und SNAT

Hans Bachner hans at bachner.priv.at
So Jan 24 22:04:14 CET 2016


Christoph Schulz schrub am 22.01.2016 um 21:06:
> [schnipp]
> Es gibt demnächst im 4.0-Zweig bei mkfli4l auto-indizierte Arrays. Das
> sollte solchen Anwendungsfällen auch ohne externe Generatoren helfen. Die
> Syntax ist noch nicht in Stein gemeißelt, würde aber zur Zeit für die
> Firewall z.B. so aussehen:
>
> PF {
>    POSTROUTING {
>      [] = 'if:any:{dsl-ipv4} MASQUERADE'
>      [] = 'IP_NET_1 @wlan-router SNAT:IP_NET_4_IPADDR'
>    }
> }
> [schnapp]

Das klingt ganz hervorragend! Wird das auch für die HOST_n_xxxx Einträge 
funktionieren? Das stellt ja eher einen Sonderfall dar, weil nicht für 
jedes n auch alle xxxx definiert werden. Z.B. gibt es für einige 
Einträge ein HOST_n_MAC, für andere ein HOST_n_DHCPTYP.

Ich hab ja schon seit Jahren ein Skript auf meiner to-do-Liste, mit dem 
ich die vorhandenen Einträge neu durchnummerieren kann - sortiert nach 
IP-Adresse oder Name. Damit würde die Liste endlich wieder um einen 
Eintrag kürzer :-)

Danke,
Hans.


Mehr Informationen über die Mailingliste Fli4L