Нужно настроить правила, есть вебсервер, требуется открыть доступ с большого кол-ва адресов, на два порта, например 8080, 8181. Я первый раз столкнулся с настройкой фаервола, почитав инфу в инете решил что-то наподобие такого.
Идея такая - Добавив в таблицу все адреса (Через скрипт), пропишу доступ этой таблицы, на мой сервер, и закрою всё, на нужные порты. В нужном ли направлении двигаюсь? Или может натолкнете на правильные варианты решения.
Открыть доступ данному диапазону сети
ipfw add 00010 allow ip from 10.13.51.0/24 to me
Таблица с адресами у которых будет доступ
ipfw table 1 add 192.168.1.1 (напомню в таблице будет около 40 разных айпи адресов)
Открываю доступ таблицы с адресами на мой сервер
ipfw add 00020 allow ip from "table(1)" to me
Блокирую все входящие адреса
ipfw add 00100 deny ip from any to me dst-port 8181 via em0