BBS.ChinaUnix.net
首页
|
新闻
|
Linux
|
FreeBSD
|
AIX
|
Windows
|
博客
|
论坛
|
存储
|
网络
|
人才
|
Wiki
|
资料
|
读书
|
手册
|
下载
|
空间
|
搜索
会员:
密码:
免费注册
|
忘记密码
|
会员登录
|
搜索
|
帮助
奥运快报:
奥运热点:
[OpenBSD]
用pf做nat的一个规则问题(原标题被编辑)
首页
»
论坛
»
BSD
»
论坛跳转 ...
> 数据仓库与数据挖掘
> 门户网站运维
> Functional编程
> Linux论坛
> BSD
> BSD文档中心
> Solaris
> Solaris文档中心
> 互操作专区
> AIX
> AIX文档中心
> AS400
> HP-UX
> HP文档中心
> SCO UNIX
> SCO文档中心
> Tru64 UNIX
> IRIX
> Mac OS X
> C/C++
> Shell
> Java
> Java文档中心
> Php
> php文档中心
> Perl
> Python
> Python文档中心
> Web开发
> 软件工程
> 中间件技术
> GUI编程
> 软件配置管理
> VOIP开发技术
> CPU与编译器
> Ruby
> OpenAPI
> 安全技术
> 网络技术
> 网络技术文档中心
> 存储备份之家
> 存储文档中心
> 存储业界
> 服务器及硬件技术
> MySQL
> MySQL文档中心
> Sybase
> Oracle
> PostgreSQL
> DB2
> Informix
> Web服务器
> Mail服务器
> FTP服务器
> DNS服务器
> Proxy服务器
> LDAP
> VPN
> Lotus
> Samba
> 金融行业
> 电信行业
> 互联网行业
> 制造行业
> 医卫行业
> 教育行业
> 电子政务
> 信息安全
> 交通行业
> IT业界新闻与评论
> IT职业生涯
> IT培训与认证
> IT二手大厅
> IT图书与评论
> 清茶斋
> 投资理财
> 运动地带
> 北京2008奥运专版
> 快乐数码摄影
> 《奥运之夏》摄影赛专区
> 影音文字
> English Forum
> 游戏玩家
> 旅游天下
> IT爱车族
> 文学小说
> CU活动专区
> 站务交流
> 博客站务交流区
> 下载频道交流区
> 空间圈子交流区
最近访问的论坛 ...
时代冠军主机588元/两年
|
7月
发帖获奖名单
|
OpenAPI版开通
|
参加2008RSDC大会限量报名,先到先得
|
送Windows新书+500分+2G U盘
[
打印
] [
订阅
] [
收藏
] [
本帖文本页
] [
推荐此主题给朋友,立即获积分
]
xiayall
新手
UID:721907
注册:2008-6-24
最后登录: 2008-07-04
帖子:
8
精华:0
可用积分:8 (白手起家)
信誉积分:
0
空间积分:0 (白手起家)
推广积分:0 (白手起家)
专家积分:
0
(本版)
状态:
...离线...
[
个人空间
] [
短信
] [
博客
]
1楼
发表于 2008-6-30 17:58
最近才开始研究OPENBSD。。。。根本还没有入门。现在只是简单的设置了一个NAT出去。
现在我想设置一个规则。禁止访问21端口。。。
我在PF。CONF里面是这样设置的:
ext_if="bge0"
int_if="bge1"
localnet = $int_if:network
nat on $ext_if from $int_if:network to any -> $ext_if
block in quick on $ext_if proto tcp from any to any port 21
pass in quick all
pass out quick all
我不知道是那点错了。重起已后内网的电脑就访问不出去。。希望各位达人帮忙解决。。谢谢~~
[
本帖最后由 llzqq 于 2008-7-2 05:42 编辑
]
您对本贴的看法:
鲜花[0]
臭蛋[0]
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
xiaoshi20cn
风云使者
UID:351511
注册:2005-12-19
最后登录: 2008-09-04
帖子:
512
精华:
6
可用积分:1392 (家境小康)
信誉积分:
100
空间积分:802 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:
0
(本版)
状态:
...离线...
[
个人空间
] [
短信
] [
博客
]
2楼
发表于 2008-6-30 18:30
还没完全看懂
猜测把最后两句合并为pass all
取消block in 后面的quick
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
如果你无法给她穿上嫁衣,请停止你解她衣服的双手。
既然爱,则深爱,如不爱,请离开。
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
xiayall
新手
UID:721907
注册:2008-6-24
最后登录: 2008-07-04
帖子:
8
精华:0
可用积分:8 (白手起家)
信誉积分:
0
空间积分:0 (白手起家)
推广积分:0 (白手起家)
专家积分:
0
(本版)
状态:
...离线...
[
个人空间
] [
短信
] [
博客
]
3楼
发表于 2008-6-30 19:53
难道是QUICK的问题。。。有没有达人详细解释一下QUICK的用法
顺便感谢一下楼上的朋友~~~
您对本贴的看法:
鲜花[0]
臭蛋[0]
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
llzqq
版主-大法师
UID:51939
注册:2003-4-15
最后登录: 2008-09-05
帖子:
8543
精华:
25
可用积分:5712 (富足长乐)
信誉积分:
100
空间积分:807 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:
0
(本版)
来自:河北-石家庄
状态:...保密...
[
个人空间
] [
短信
] [
博客
]
4楼
发表于 2008-6-30 21:25
int_net = "{ 192.168.10.0/24 }"
set skip on lo0
nat on $ext_if from $int_net to any -> $ext_if
block in quick on $ext_if proto tcp from any to any port 21
pass quick on $int_if all
pass out on $int_if from any to $int_net keep state
pass out keep state
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
xiayall
新手
UID:721907
注册:2008-6-24
最后登录: 2008-07-04
帖子:
8
精华:0
可用积分:8 (白手起家)
信誉积分:
0
空间积分:0 (白手起家)
推广积分:0 (白手起家)
专家积分:
0
(本版)
状态:
...离线...
[
个人空间
] [
短信
] [
博客
]
5楼
发表于 2008-6-30 22:07
楼上的斑竹~~~
能不能稍微解释一下,,,本人是小菜~~
有几句看的不是很明白
您对本贴的看法:
鲜花[0]
臭蛋[0]
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
llzqq
版主-大法师
UID:51939
注册:2003-4-15
最后登录: 2008-09-05
帖子:
8543
精华:
25
可用积分:5712 (富足长乐)
信誉积分:
100
空间积分:807 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:
0
(本版)
来自:河北-石家庄
状态:...保密...
[
个人空间
] [
短信
] [
博客
]
6楼
发表于 2008-7-1 09:56
QUOTE:
原帖由
xiayall
于 2008-6-30 22:07 发表
楼上的斑竹~~~
能不能稍微解释一下,,,本人是小菜~~
有几句看的不是很明白
2008-7-1 09:56
下载次数: 5
pf_faq_cn.pdf
(864.57 KB)
建议看看这个
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
xiaoshi20cn
风云使者
UID:351511
注册:2005-12-19
最后登录: 2008-09-04
帖子:
512
精华:
6
可用积分:1392 (家境小康)
信誉积分:
100
空间积分:802 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:
0
(本版)
状态:
...离线...
[
个人空间
] [
短信
] [
博客
]
7楼
发表于 2008-7-1 10:22
quick的作用相当于c语言中的goto 跳转
当遇到匹配此语句的包,它后面的语句讲不被执行,直接放行,
接着处理下一个包,从头匹配。
***********
另外llzpp写道的
pass out on $int_if from any to $int_net keep state
pass out keep state
我感觉是不是重复了,下面的状态连接已经包含上面的意思了
刚懂一点,不明白之处,请谅解
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
如果你无法给她穿上嫁衣,请停止你解她衣服的双手。
既然爱,则深爱,如不爱,请离开。
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
llzqq
版主-大法师
UID:51939
注册:2003-4-15
最后登录: 2008-09-05
帖子:
8543
精华:
25
可用积分:5712 (富足长乐)
信誉积分:
100
空间积分:807 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:
0
(本版)
来自:河北-石家庄
状态:...保密...
[
个人空间
] [
短信
] [
博客
]
8楼
发表于 2008-7-1 10:56
QUOTE:
原帖由
xiaoshi20cn
于 2008-7-1 10:22 发表
quick的作用相当于c语言中的goto 跳转
当遇到匹配此语句的包,它后面的语句讲不被执行,直接放行,
接着处理下一个包,从头匹配。
***********
另外llzpp写道的
pass out on $int_if from any to $int ...
恩,确是重复了。粘贴的时候没注意到。
您对本贴的看法:
鲜花[0]
臭蛋[0]
__________________________________
空间积分可以换礼品了!
|
有奖跟帖:服务器节能,奖50-100元图书
|
致电800-858-2903,了解DELL如何为你量身订制笔记本
|
送2G U盘
首页
»
论坛
»
BSD
»
论坛跳转 ...
> 数据仓库与数据挖掘
> 门户网站运维
> Functional编程
> Linux论坛
> BSD
> BSD文档中心
> Solaris
> Solaris文档中心
> 互操作专区
> AIX
> AIX文档中心
> AS400
> HP-UX
> HP文档中心
> SCO UNIX
> SCO文档中心
> Tru64 UNIX
> IRIX
> Mac OS X
> C/C++
> Shell
> Java
> Java文档中心
> Php
> php文档中心
> Perl
> Python
> Python文档中心
> Web开发
> 软件工程
> 中间件技术
> GUI编程
> 软件配置管理
> VOIP开发技术
> CPU与编译器
> Ruby
> OpenAPI
> 安全技术
> 网络技术
> 网络技术文档中心
> 存储备份之家
> 存储文档中心
> 存储业界
> 服务器及硬件技术
> MySQL
> MySQL文档中心
> Sybase
> Oracle
> PostgreSQL
> DB2
> Informix
> Web服务器
> Mail服务器
> FTP服务器
> DNS服务器
> Proxy服务器
> LDAP
> VPN
> Lotus
> Samba
> 金融行业
> 电信行业
> 互联网行业
> 制造行业
> 医卫行业
> 教育行业
> 电子政务
> 信息安全
> 交通行业
> IT业界新闻与评论
> IT职业生涯
> IT培训与认证
> IT二手大厅
> IT图书与评论
> 清茶斋
> 投资理财
> 运动地带
> 北京2008奥运专版
> 快乐数码摄影
> 《奥运之夏》摄影赛专区
> 影音文字
> English Forum
> 游戏玩家
> 旅游天下
> IT爱车族
> 文学小说
> CU活动专区
> 站务交流
> 博客站务交流区
> 下载频道交流区
> 空间圈子交流区
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
升级个人空间
基本概况
论坛排行
主题排行
发帖排行
积分排行
管理团队
管理统计
Copyright © 2001-2008 ChinaUnix.net All Rights Reserved 联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处
京ICP证041476号
清除 Cookies
-
ChinaUnix
-
Archiver
-
WAP
-
TOP
Processed in 0.057852 second(s), 5 queries , Gzip enabled
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
升级个人空间
基本概况
论坛排行
主题排行
发帖排行
积分排行
管理团队
管理统计