- 论坛徽章:
- 0
|
ipfw -q -f flush
内网网卡
inif="ale0"
外网网卡
outif="rl1"
ipfw="ipfw -q add"
ks="keep-state"
$ipfw allow all from any to any via $inif
$ipfw allow all from any to any via lo0
$ipfw divert natd all from any to any via $outif
$ipfw check-state
$ipfw allow all from any to any out via $outif $ks
#$ipfw 65534 deny log all from any to any
IPFW是匹配最后一条规则的。 除非显示声明,不然位置靠后的规则永远比位置靠前的规则有更高的优先级。
还有就是你这个防火墙基本没什么用处,如果真的不需要的话其实可以禁用掉。不然的话你还是看看手册重新整理一下吧。
提示:防火墙有两种类型。
1. 全部禁用,允许部分型
2. 全部允许,禁用部分型
你自己想好有哪些需求,重新整理一下规则吧。
Cheers, |
|