免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2921 | 回复: 8
打印 上一主题 下一主题

[OpenBSD] 用PF屏蔽内网某个机器上网 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-14 08:52 |只看该作者 |倒序浏览
在OpenBSD4.3下用PF做的防火墙,想屏蔽内网的某个ip,禁止它上网,语句如下:
block in on $int_if from any to 192.168.0.8
block out on $int_if from 192.168.0.8 to any
$int_if为内网网卡接口,192.168.0.8为想屏蔽的ip。

可是这台机器还是能上网,是我的语句不对么?应该怎么写呢?

另外,想屏蔽QQ,哪位兄弟提供下屏蔽的方法,提供下QQ服务器的所有ip !

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
2 [报告]
发表于 2008-08-14 09:03 |只看该作者
方向反了,把in,out换一下

论坛徽章:
0
3 [报告]
发表于 2008-08-14 09:19 |只看该作者
原帖由 congli 于 2008-8-14 09:03 发表
方向反了,把in,out换一下

怎么能反了呢?
in,不是表示从外到里?
out,不是表示从里到外?
有点糊涂,请指点!

论坛徽章:
0
4 [报告]
发表于 2008-08-14 11:14 |只看该作者
搞不懂,就搞个小的table,把要上网的机子全搞进table里面!! 这样省事多了!!

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
5 [报告]
发表于 2008-08-14 12:24 |只看该作者
                    out
              ----------------->
[kernel]                          [Interface]
              <----------------
                      in

论坛徽章:
0
6 [报告]
发表于 2008-08-14 14:12 |只看该作者
原帖由 congli 于 2008-8-14 12:24 发表

原来如此,原来in和out是相对kernel来说的,那也就是说,一个数据包的传递路线和direction是这样的:
外网interface —>(in)  kernel —>(out)  内网interface
外网interface< —(out)kernel (in)<— 内网interface
是这样么?

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
7 [报告]
发表于 2008-08-14 14:16 |只看该作者

论坛徽章:
0
8 [报告]
发表于 2008-08-14 14:40 |只看该作者
谢谢帮助,very very tks!

论坛徽章:
0
9 [报告]
发表于 2008-08-14 15:08 |只看该作者

我前面以为是按网络进出口看的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP