免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5121 | 回复: 2
打印 上一主题 下一主题

[FreeBSD] freebsd的ipfw防火墙问题 [复制链接]

论坛徽章:
0
1 [报告]
发表于 2007-03-20 23:29 |显示全部楼层
ipfw add 65000 deny ip from any to any
ipfw add 65535 allow ip from any to any
这个明显就有问题!
明显就是allow ip from any to any起作用!
根本没有起到任何作用,我做过这样的实验
IPFW是按rule号大小顺序来读,后边的规则比前边的规后读,生效的是后边的
要写规则应该:先写允许的----再写不允许的
如果先写不允许------再写全部允许
结果就是全部允许生效………………
我也是ipfw初学者,不知道对不?反正我实验过很多次都是这样子的。

[ 本帖最后由 zhengwei_zw 于 2007-3-20 23:33 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2007-03-20 23:35 |显示全部楼层
最后可以是
65534 deny tcp from any to any
65535 deny udp from any to any

论坛徽章:
0
3 [报告]
发表于 2007-03-21 19:48 |显示全部楼层
最小的规则最先匹配。。。系统默认有个65535
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP