pfctl dynamisch füllen

zeth

Member
Hallo, vieleicht is ne dummer frage aber irgendwie find ich einfach nicht die lösung.

ist-zustand:
ich habe eine pf-firewall configuriert in der u.a. eine table für geblockte ips drin
ist (funktioniert auch alles prima). mit sec.pl füll ich die sachen was auch perfect
klappt.

problem
ich würde gerne dynamisch eine art whitelist nach folgendem prinzip machen:
pfctl -t badhosts -T delete IP

wobei die IP von nem dyndns kommt

mein gedanke war etwa sowas zu machen:
pfctl -t badhosts -T delete `host hostname.dyndns.tld | awk '{ print $4 }'`

geht nur irgendwie nicht ;'(

BITTE um hilfe!

cheers, zeth
 
notfalls speicher den wert vorher in ner variable und überprüf den.

"geht nur irgendwie nicht" ist nicht sehr aussagekräftig. was geht nicht? warum geht es nicht? dann können wir dir evtl. helfen.

auf bald
oenone
 
funktioniert anscheinend doch, muss irgend ne taste gedrückt haben wodurch er zwischen

awk und '

irgend ein nicht sichtbares zeichen eingefügt hat was somit auch das finden der IP 'ein wenig' unmöglich machte :rolleyes: .. dennoch danke
 
Zurück
Oben