免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1242 | 回复: 1
打印 上一主题 下一主题

问一些关于 ipfilter 的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-06-30 09:43 |只看该作者 |倒序浏览
本人阅读完 IP Filter Based Firewalls HOWTO 后,有以下疑问:

1. port 关键字是否只是指目标端口,能否指定源端口
2. port 关键字对端口范围如何指定,比如某个区间的端口,如 2000 ~ 3000 之间的端口
3. 对于 ftp 的 passive 模式,事先并不知道服务器所能够分配的动态数据端口,那么如何写规则?(Linux 的 iptables 有 -m state --state RELATED 可以使用,那么 ipfilter 使用什么?)
4. 与问题3 类似,也是动态端口分配问题,对于 MSN 的语音、视频以及 netmeeting 等等需要动态交换端口的应用,如何编写规则?

论坛徽章:
0
2 [报告]
发表于 2004-06-30 11:48 |只看该作者

问一些关于 ipfilter 的问题

我对 IPFilter理解的不够深刻
1、可以指定源端口from ip port = XX to ip port = yy
2、端口范围1024 >;< 60000,记得1024,60000跟>;<之间有空格
3、可以指定端口范围,文章应该有说吧
4、看看它们有没有端口范围,如果没有的话就没办法
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP