[iptables] Bestand met adressen inlezen?

Pagina: 1
Acties:

  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007
Momenteel ben ik bezig om een firewall op te zetten dmv. van MAC adressen. De volgende regel gebruik ik hiervoor:
code:
1
$IPTABLES -A INPUT -p tcp --match mac --mac-source 00:01:02:04:B2:03 --dport 25 -j ACCEPT

Nu moet ik deze regel aanmaken voor ongeveer 25 stations, dit kan ik dus op twee manieren doen.

1. De regel 25x kopieren.
2. Een bestandje maken waarin alle MAC adressen instaan en deze laten inlezen.

Mijn voorkeur gaat uit naar optie nummero 2; Weet iemand hoe dit te maken is :?

huh, heb ik dat gedaan?


  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 13:53

Sjonny

Fratser

code:
1
2
3
for MACADRES in `cat $FILE`; do
  $IPTABLES ... $MACADRES ...
done

The problem is in the part of your brain that handles intelligence.


  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007
Op zaterdag 14 juli 2001 15:21 schreef Sjonny het volgende:
code:
1
2
3
for MACADRES in `cat $FILE`; do
  $IPTABLES ... $MACADRES ...
done
THX!! >:)
Is het ook mogelijk om een eigen configuratie file te maken en deze in te lezen? Net zoals bij bijvoorbeeld httpd.conf. Zoiets:
code:
1
2
3
4
5
/etc/config.conf

MASQ=Y     # MASQ aan=y uit=n
NTP=y   # NTP aan=y uit=n
eth0=192.168.1.1

Nu wil ik dan graag de waarde van bijvoorbeeld NTP kunnen oproepen in een ander script.

huh, heb ik dat gedaan?


  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007
^^^

huh, heb ik dat gedaan?


Verwijderd

grep "NTP" /etc/config.conf | awk '{print substr($1, 5, 1)}'

  • wiho
  • Registratie: Februari 2000
  • Laatst online: 13-07 11:42

wiho

Certified Nerd

Is het ook mogelijk om een eigen configuratie file te maken en deze in te lezen? Net zoals bij bijvoorbeeld httpd.conf.
Jazeker. Als je de syntax aanhoudt die je zelf in het voorbeeldje gebruikt (dus NAAM=waarde) kun je met . (punt) heel makkelijk die file includen in een sh/bash scriptje. Je kunt die variabelen vervolgens gewoon gebruiken in het scriptje.

Voorbeeldje (maakt gebruik van 'jouw' /etc/config.conf):
code:
1
2
3
4
5
6
7
8
9
#!/bin/bash

# Lees $NTP en $eth0 waardes in
. /etc/config.conf

# Start server
if [ "$NTP" = "y" ]; then
  /usr/sbin/ntp -i $eth0
fi

RedHat en Mandrake maken veel gebruik van dit soort constructies voor hun init scriptjes. Zie bijvoorbeeld /etc/rc.d/init.d/network.

"Pas als het proces gecrashed is, dumpt men de core"


  • rene_404
  • Registratie: Maart 2001
  • Laatst online: 11-03-2007
Op maandag 16 juli 2001 10:06 schreef wiho het volgende:

[..]

Jazeker. Als je de syntax aanhoudt die je zelf in het voorbeeldje gebruikt (dus NAAM=waarde) kun je met . (punt) heel makkelijk die file includen in een sh/bash scriptje. Je kunt die variabelen vervolgens gewoon gebruiken in het scriptje.

Voorbeeldje (maakt gebruik van 'jouw' /etc/config.conf):
code:
1
2
3
4
5
6
7
8
9
#!/bin/bash

# Lees $NTP en $eth0 waardes in
. /etc/config.conf

# Start server
if [ "$NTP" = "y" ]; then
  /usr/sbin/ntp -i $eth0
fi

RedHat en Mandrake maken veel gebruik van dit soort constructies voor hun init scriptjes. Zie bijvoorbeeld /etc/rc.d/init.d/network.
Kijk, hier hebben we wat aan.. :o
Thx!!!

huh, heb ik dat gedaan?

Pagina: 1