注册
登录
首页
网站近况
会员
标签
统计
帮助
LUPA论坛
»
技术交流
» 我们论坛的强人有没有啊
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
我们论坛的强人有没有啊
lijingen
初来乍到
个人空间
发短消息
加为好友
1
#
发表于 2008-7-8 17:29
只看该作者
我们论坛的强人有没有啊
ipfw
*号处ip
ipfw add 10101 allow tcp from any to 60.191.*.1 80 in via sk0
ipfw add 10102 allow tcp from any to 60.191.*.1 8010 in via sk0
ipfw add 10103 allow tcp from any to 60.191.*.1 443 in via sk0
ipfw add 40000 dengy ip from any to any
可是这样的话也断网,官方的说法有问题啊:“
当有数据包进入防火墙时, 会从规则集里的第一个规则开始进行比较,并自顶向下地进行匹配。 当包与某个选择规则参数相匹配时, 将会执行规则所定义的动作,并停止规则集搜索。 这种策略, 通常也被称作 “最先匹配者获胜” 的搜索方法。如果没有任何与包相匹配的规则, 那么它就会根据强制的 ipfw 默认规则, 也就是 65535 号规则截获。 一般情况下这个规则是阻止包, 而且不给出任何回应。
注意:
如果规则定义的动作是 count、 skipto 或 tee 规则的话, 搜索会继续。
这里所介绍的规则, 都是使用了那些包含状态功能的, 也就是 'keep state'、 'limit'、 'in'/'out'、 或者 'via' 选项的规则。 这是编写包容式防火墙规则集所需的基本框架
:”
http://user.qzone.qq.com/472973196/blog/1215483175
这个链接我空间的详细描述,大家来看看那,我很晕了,大陆的高手太少啊
UID
178695
帖子
2
精华
0
积分
查看
阅读权限
10
在线时间
0 小时
注册时间
2008-4-10
最后登录
2008-7-8
查看详细资料
TOP
加入LUPA互动社区,结交开源爱好者
walkerxk
walkerxk
LUPA团队
个人空间
发短消息
加为好友
2
#
发表于 2008-7-8 19:32
只看该作者
不用ipfw,向来直接用iptables命令,你的只是允许进入的连接,不允许出去的连接,当然段网了,还有,大陆高手很多,只是你没有遇到而已,冲着你这句话,估计99%的高手不会理你。
PS:我不是高手。
PS2:只用firefox,qzone打不开。
UID
980
帖子
2433
精华
0
积分
查看
阅读权限
200
来自
LUPA
在线时间
823 小时
注册时间
2005-9-27
最后登录
2008-10-7
查看个人网站
查看详细资料
TOP
加入LUPA互动社区,结交开源爱好者
飞文染瀚
关注开源
个人空间
发短消息
加为好友
3
#
发表于 2008-7-19 00:51
只看该作者
我直接用iptables,不会ipfw
UID
260416
帖子
54
精华
0
积分
查看
阅读权限
20
在线时间
13 小时
注册时间
2008-7-18
最后登录
2008-9-28
查看详细资料
TOP
加入LUPA互动社区,结交开源爱好者
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分记录
公众用户组
勋章
访问推广
基本概况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计