En l'occurrence pour le groupe egress on n'a même pas besoin d'utiliser ifconfig, puisque les interfaces sont dynamiquement ajoutées / enlevées de ce groupe, à chaud.
Même chose, par exemple, pour le groupe "lo" (auquel sont ajoutées automatiquement toutes les interfaces de loopback).
Tout est documenté dans la page de man de ifconfig(8). L'utilisation est simplissime :
- ifconfig nom_if group nom_groupe pour ajouter une if dans un groupe. Ex :
$ ifconfig lo0 group toto
- ifconfig (tout court) pour afficher les interfaces et leurs groupes, par ex:
$ ifconfig lo0
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 33224 groups: lo toto
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x8
Benoît : il y a eu des modifications de pf (afin de permettre de nommer une interface par son groupe et pas seulement son nom, dans les rulesets).
[^] # Re: pf(4), de plus en plus simple
Posté par herodiade . En réponse à la dépêche Sortie de OpenBSD 4.1. Évalué à 3.
Même chose, par exemple, pour le groupe "lo" (auquel sont ajoutées automatiquement toutes les interfaces de loopback).
Tout est documenté dans la page de man de ifconfig(8). L'utilisation est simplissime :
- ifconfig nom_if group nom_groupe pour ajouter une if dans un groupe. Ex :
$ ifconfig lo0 group toto
- ifconfig (tout court) pour afficher les interfaces et leurs groupes, par ex:
$ ifconfig lo0
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 33224
groups: lo toto
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x8
Benoît : il y a eu des modifications de pf (afin de permettre de nommer une interface par son groupe et pas seulement son nom, dans les rulesets).