免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2349 | 回复: 4
打印 上一主题 下一主题

[FreeBSD] 关于ipfw的规则的小问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-04-06 20:40 |只看该作者 |倒序浏览
如:    ipfw add 1000 pipe 1 ip from any to any in recv fxp0
其中参数in recv 的大概意思是什么?这个我不是很明白.谢谢各位大哥的指点

顺便问下,关于 ipfw add 1111 allow(deny) ip from any to any 之后一般都可以带什么参数?大概意思是什么.


谢谢

已经翻查过手册:http://sysop.com.cn/document/FreeBSD/handbook/firewalls-ipfw.html 但是还是有点不明白,而且手册里好象没有提及到 recv....郁闷

论坛徽章:
0
2 [报告]
发表于 2006-04-07 14:35 |只看该作者
man ipfw     
recv | xmit | via {ifX | if* | ipno | any}
             Matches packets received, transmitted or going through, respec-
             tively, the interface specified by exact name (ifX), by device
             name (if*), by IP address, or through some interface.

             The via keyword causes the interface to always be checked.  If
             recv or xmit is used instead of via, then only the receive or
             transmit interface (respectively) is checked.  By specifying
             both, it is possible to match packets based on both receive and
             transmit interface, e.g.:

                   ipfw add deny ip from any to any out recv ed0 xmit ed1

             The recv interface can be tested on either incoming or outgoing
             packets, while the xmit interface can only be tested on outgoing
             packets.  So out is required (and in is invalid) whenever xmit is
             used.


自己看吧

论坛徽章:
0
3 [报告]
发表于 2006-04-07 14:36 |只看该作者
已经说得很明白了。

论坛徽章:
0
4 [报告]
发表于 2006-04-07 19:04 |只看该作者
...........................................................................................................................

还是谢谢。。。。。。

论坛徽章:
0
5 [报告]
发表于 2006-04-10 14:53 |只看该作者
呵呵。不用写。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP