免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1382 | 回复: 5
打印 上一主题 下一主题

ipf组策略问题? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-12 22:47 |只看该作者 |倒序浏览
ipf.rules以下三行:

block in quidk on fxp0 all head 10
pass in quick on fxp0 from 192.168.1.0/24 to any group 10
block in quick on fxp0 from 192.168.0.0/16 to any group 10

第一行定义一个组,标号为10,但在这一行中block表示什么,是不是指这个组默认为block?

另外,一个包进来时,是根据定义中的in 和 on fxp0来判断是否与该组是否匹配的吗,即如果不是进入fxp0的包就与该组不匹配?





[ 本帖最后由 屠龙 于 2007-1-12 23:15 编辑 ]

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
2 [报告]
发表于 2007-01-13 15:55 |只看该作者
原帖由 屠龙 于 2007-1-12 22:47 发表
ipf.rules以下三行:

block in quidk on fxp0 all head 10
pass in quick on fxp0 from 192.168.1.0/24 to any group 10
block in quick on fxp0 from 192.168.0.0/16 to any group 10

第一行定义一个组, ...

只有in、on fxp0的才是

论坛徽章:
0
3 [报告]
发表于 2007-01-13 17:26 |只看该作者
那么定义组的一行中pass或block表示什么?



论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
4 [报告]
发表于 2007-01-13 17:32 |只看该作者
原帖由 屠龙 于 2007-1-13 17:26 发表
那么定义组的一行中pass或block表示什么?




这个还真没试,大概是默认的操作吧,反正我是自己写的规则,放开自己要放开的,把其他的都block掉

论坛徽章:
0
5 [报告]
发表于 2007-01-13 22:05 |只看该作者
pass in on fxp0 all head 10
block in on fxp0 all head 10

肯定不一样吧!

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
6 [报告]
发表于 2007-01-14 09:53 |只看该作者
原帖由 屠龙 于 2007-1-13 22:05 发表
pass in on fxp0 all head 10
block in on fxp0 all head 10

肯定不一样吧!

这个我没试过,不确定它的用法。
不过无论是什么用途,在group 10的规则集中pass了你想放开的以后最好自己加上block,这样不就ok了,所有的都是自己控制
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP