免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2524 | 回复: 7
打印 上一主题 下一主题

[OpenBSD] 斑竹上次你给我讲解的NAT规则的问题。。又有麻烦了~ [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-02 08:53 |只看该作者 |倒序浏览
ext_if = " fxp0"
int_if = " fxp1"
int_net = "{ 192.168.10.0/24 }"

localnet = $int_if:network
nat on $ext_if from $int_if:network to any -> $ext_if

block in quick on $ext_if proto tcp from any to any port 21

pass in quick on $int_if all
pass out on $int_if from any to $int_net keep state

上面就是我的设置。。现在内网电脑能访问出去了。。但是去访问外网的FTP一样能行。没有屏蔽到21号端口。。麻烦各位朋友看看我这个设置是那点出问题了。


谢谢~

论坛徽章:
0
2 [报告]
发表于 2008-07-02 09:00 |只看该作者
block in all
block out all
block out quick on $ext_if proto tcp from any to any port 21

论坛徽章:
0
3 [报告]
发表于 2008-07-02 09:02 |只看该作者

回复 #1 xiayall 的帖子

block out quick on $ext_if proto tcp from any to any port 21

论坛徽章:
0
4 [报告]
发表于 2008-07-02 10:24 |只看该作者
楼上2位大大。。。BLOCK IN和 BLOCK OUT一个是进入一个是返回。屏蔽它们之间的一个应该没有太大的区别哟。。。这是本小菜自己的认为。。。如果不对。请各位大大稍微给我讲解一下

论坛徽章:
0
5 [报告]
发表于 2008-07-02 11:00 |只看该作者
你没加 block all 默认就是pass all
所有外网卡的包都能进出
还有能访问外网卡21端口,和能从外网卡访问其他21端口是2回事情

论坛徽章:
0
6 [报告]
发表于 2008-07-02 14:44 |只看该作者
block in改为block out即可

论坛徽章:
0
7 [报告]
发表于 2008-07-05 11:33 |只看该作者
靠,我看成了 mta 误入

论坛徽章:
0
8 [报告]
发表于 2008-07-05 12:13 |只看该作者
block in quick on $ext_if proto tcp from any to any port 21
in表示流入你机器的数据
out表示从你机器往外走的数据
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP