mirror of
https://github.com/NLnetLabs/unbound.git
synced 2026-09-10 03:47:42 +02:00
- ACL per interface: refactor, complete testing and a bugfix for
interface names.
This commit is contained in:
+27
-6
@@ -7,25 +7,37 @@ if test ! -x "`which unshare 2>&1`"; then
|
||||
skip_test "no unshare (from util-linux package) available, skip test"
|
||||
fi
|
||||
|
||||
get_random_port 8
|
||||
get_random_port 11
|
||||
|
||||
PORT_ALLOW=$RND_PORT
|
||||
PORT_DENY=$(($RND_PORT + 1))
|
||||
PORT_REFUSE=$(($RND_PORT + 2))
|
||||
PORT_VIEW_INT=$(($RND_PORT + 3))
|
||||
PORT_VIEW_EXT=$(($RND_PORT + 4))
|
||||
PORT_VIEW_INTEXT=$(($RND_PORT + 5))
|
||||
FORWARD_PORT=$(($RND_PORT + 6))
|
||||
STUB_PORT=$(($RND_PORT + 7))
|
||||
PORT_TAG_1=$(($RND_PORT + 3))
|
||||
PORT_TAG_2=$(($RND_PORT + 4))
|
||||
PORT_TAG_3=$(($RND_PORT + 5))
|
||||
PORT_VIEW_INT=$(($RND_PORT + 6))
|
||||
PORT_VIEW_EXT=$(($RND_PORT + 7))
|
||||
PORT_VIEW_INTEXT=$(($RND_PORT + 8))
|
||||
FORWARD_PORT=$(($RND_PORT + 9))
|
||||
STUB_PORT=$(($RND_PORT + 10))
|
||||
|
||||
IPV4_ADDR=192.168.1.1
|
||||
IPV6_ADDR=2001:db8::1
|
||||
|
||||
INTERFACE=eth24
|
||||
INTERFACE_ADDR_1=10.0.0.1
|
||||
INTERFACE_ADDR_2=10.0.0.2
|
||||
INTERFACE_ADDR_3=10.0.0.3
|
||||
INTERFACE_ADDR_4=10.0.0.4
|
||||
|
||||
# make config file
|
||||
sed \
|
||||
-e 's/@PORT_ALLOW\@/'$PORT_ALLOW'/' \
|
||||
-e 's/@PORT_DENY\@/'$PORT_DENY'/' \
|
||||
-e 's/@PORT_REFUSE\@/'$PORT_REFUSE'/' \
|
||||
-e 's/@PORT_TAG_1\@/'$PORT_TAG_1'/' \
|
||||
-e 's/@PORT_TAG_2\@/'$PORT_TAG_2'/' \
|
||||
-e 's/@PORT_TAG_3\@/'$PORT_TAG_3'/' \
|
||||
-e 's/@PORT_VIEW_INT\@/'$PORT_VIEW_INT'/' \
|
||||
-e 's/@PORT_VIEW_EXT\@/'$PORT_VIEW_EXT'/' \
|
||||
-e 's/@PORT_VIEW_INTEXT\@/'$PORT_VIEW_INTEXT'/' \
|
||||
@@ -33,6 +45,7 @@ sed \
|
||||
-e 's/@STUB_PORT\@/'$STUB_PORT'/' \
|
||||
-e 's/@IPV4_ADDR\@/'$IPV4_ADDR'/' \
|
||||
-e 's/@IPV6_ADDR\@/'$IPV6_ADDR'/' \
|
||||
-e 's/@INTERFACE\@/'$INTERFACE'/' \
|
||||
< acl_interface.conf > ub.conf
|
||||
|
||||
if test -x "`which bash`"; then
|
||||
@@ -44,6 +57,9 @@ fi
|
||||
echo "PORT_ALLOW=$PORT_ALLOW" >> .tpkg.var.test
|
||||
echo "PORT_DENY=$PORT_DENY" >> .tpkg.var.test
|
||||
echo "PORT_REFUSE=$PORT_REFUSE" >> .tpkg.var.test
|
||||
echo "PORT_TAG_1=$PORT_TAG_1" >> .tpkg.var.test
|
||||
echo "PORT_TAG_2=$PORT_TAG_2" >> .tpkg.var.test
|
||||
echo "PORT_TAG_3=$PORT_TAG_3" >> .tpkg.var.test
|
||||
echo "PORT_VIEW_INT=$PORT_VIEW_INT" >> .tpkg.var.test
|
||||
echo "PORT_VIEW_EXT=$PORT_VIEW_EXT" >> .tpkg.var.test
|
||||
echo "PORT_VIEW_INTEXT=$PORT_VIEW_INTEXT" >> .tpkg.var.test
|
||||
@@ -51,4 +67,9 @@ echo "FORWARD_PORT=$FORWARD_PORT" >> .tpkg.var.test
|
||||
echo "STUB_PORT=$STUB_PORT" >> .tpkg.var.test
|
||||
echo "IPV4_ADDR=$IPV4_ADDR" >> .tpkg.var.test
|
||||
echo "IPV6_ADDR=$IPV6_ADDR" >> .tpkg.var.test
|
||||
echo "INTERFACE=$INTERFACE" >> .tpkg.var.test
|
||||
echo "INTERFACE_ADDR_1=$INTERFACE_ADDR_1" >> .tpkg.var.test
|
||||
echo "INTERFACE_ADDR_2=$INTERFACE_ADDR_2" >> .tpkg.var.test
|
||||
echo "INTERFACE_ADDR_3=$INTERFACE_ADDR_3" >> .tpkg.var.test
|
||||
echo "INTERFACE_ADDR_4=$INTERFACE_ADDR_4" >> .tpkg.var.test
|
||||
echo "shell=$shell" >> .tpkg.var.test
|
||||
|
||||
Reference in New Issue
Block a user