Re: ipfw Bridge + snort

From: Andreas Braukmann <braukmann(at)tse-online.de>
Date: Tue, 27 Apr 2004 14:50:29 +0200

On 04/27/04 11:02:20 +0200 Peter Wullinger wrote:
> In 5-CURRENT (ab wann genau weiss ich aber nicht auswendig)
> gibt es Interface Renaming:
>
># ifconfig rl0 name external
># ifconfig external
> external: flags=8049<UP,BROADCAST,RUNNING,MULTICAST>
> [...]

ahh ja, ganz interessant. Dieses Feature war mir bisher
entgangen.

> Wenn man das beim Booten vor der Netzwerkkonfiguration
> in /etc/rc.d macht und dabei die MAC-Adresse zu Rate
> zieht, kann man dein Problem fuer 5.x also als geloest
> betrachten, oder?

Sieht (nocht nicht zuende gedacht / praktisch ueberprueft)
so aus. Ein Heranziehen der MAC-Adressen kann dann sogar
entfallen. Bei Inbetriebnahme einer Kiste sorgt man dafuer,
dass alle Interfaces neue, symbolische Namen bekommen, also
z.B.:
    fxp0 --> ig
    fxp1 --> og

hmmm. sagen wir mal, man wuerde in rc.conf Variablen ca.
so setzen (das passende Skriptschnippsel zur Auswertung
ueberlassen wir den Mitlesern zur Uebung ;-)).
    symbolic_interfaces = 'fxp0 fxp1'
    symbolic_fxp0 = 'ig'
    symbolic_fxp1 = 'og'

Wenn man nun ein weiteres fxp-Interface dazusteckt, wel-
ches sich als "fxp0" breitmacht, waere eine Konfigurations-
aenderung nur an exakt einer Stelle notwendig:

    symbolic_interfaces = 'fxp0 fxp1 fxp2'
    symbolic_fxp0 = 'dmz'
    symbolic_fxp1 = 'ig'
    symbolic_fxp2 = 'og'

Fertig.

Wenn man das mit den MAC-Adressen verheiratete wuerde es
vollautomatisch. :-) fein.

Danke fuer den Tip,
    Andreas

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 27 Apr 2004 - 14:50:46 CEST

search this site