免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1852 | 回复: 4
打印 上一主题 下一主题

[OpenBSD] 有个OpenBSD4.0 的pf NAT问题不好解决! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-12-21 22:53 |只看该作者 |倒序浏览
请问如果用下面的这个代码代理客户机上网!


ext_if="fxp1"
int_if="fxp0"


udp_server="{53,22}"


nat on fxp1 from 192.168.1.0/24 to any ->51.143.182.38
pass out on $ext_if proto udp from any to any port $udp_server keep state

block drop out quick on fxp0 from 192.168.1.17 to any
block drop out quick on fxp0 from 192.168.1.21 to any
block drop out quick on fxp0 from 192.168.1.10 to any

这样是否可以禁用17  21 10这三台IP地址的主机上网!!!


感觉用IPFW实现非常好写!

如果不重新启动机器,是否可以使用#pfctl -f /etc/pf.conf
来重新载入pf.conf编写好的规则!

[ 本帖最后由 zb77510 于 2006-12-21 22:55 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-12-21 23:17 |只看该作者
pfctl -f /etc/pf.conf重新载入可以

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
3 [报告]
发表于 2006-12-22 08:20 |只看该作者
规则重新载入,最好用-F把相应的清除一下或者-F all全部清除.
man pfctl more for help.

论坛徽章:
0
4 [报告]
发表于 2006-12-22 10:47 |只看该作者
重新载入规则

#pfctl -Rf  /etc/pf.conf
查看当前规则:
#pfctl -sr


对于不然局域网内革个IP地址上网,方法是有了!不过,想找找有没有更好的!


谢谢楼上两位!

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
5 [报告]
发表于 2006-12-22 11:08 |只看该作者
     -R      Load only the filter rules present in the rule file.  Other rules
             and options are ignored.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP