• [^] # Re: pf(4), de plus en plus simple

    Posté par . En réponse à la dépêche Sortie de OpenBSD 4.1. Évalué à 3.

    En l'occurrence pour le groupe egress on n'a même pas besoin d'utiliser ifconfig, puisque les interfaces sont dynamiquement ajoutées / enlevées de ce groupe, à chaud.
    Même chose, par exemple, pour le groupe "lo" (auquel sont ajoutées automatiquement toutes les interfaces de loopback).

    Tout est documenté dans la page de man de ifconfig(8). L'utilisation est simplissime :

    - ifconfig nom_if group nom_groupe pour ajouter une if dans un groupe. Ex :
    $ ifconfig lo0 group toto

    - ifconfig (tout court) pour afficher les interfaces et leurs groupes, par ex:
    $ ifconfig lo0
    lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 33224
    groups: lo toto
    inet 127.0.0.1 netmask 0xff000000
    inet6 ::1 prefixlen 128
    inet6 fe80::1%lo0 prefixlen 64 scopeid 0x8

    Benoît : il y a eu des modifications de pf (afin de permettre de nommer une interface par son groupe et pas seulement son nom, dans les rulesets).