Chinaunix首页 | 论坛 | 博客
  • 博客访问: 18924902
  • 博文数量: 7460
  • 博客积分: 10434
  • 博客等级: 上将
  • 技术积分: 78178
  • 用 户 组: 普通用户
  • 注册时间: 2008-03-02 22:54
文章分类

全部博文(7460)

文章存档

2011年(1)

2009年(669)

2008年(6790)

分类: BSD

2008-04-06 18:14:47

例如:
在/etc中建立文件ipmac。ipmac中包含ip和与ip相对应的mac。
如:192.168.0.24 00:cd:ed:fs:ed:de
......
ipmac应该只有可写。
然后再rc.conf中添加如下的语句。
/usr/sbin/arp -f /etc/ipmac #绑定ip与mac
然后再的规则集中添加相关的过滤语句。
如:/sbin/ipfw -f flush
/sbin/ipfw add allow all from 127.0.0.1 to any
/sbin/ipfw add allow all from any to 127.0.0.1
/sbin/ipfw add allow all from <网关ip>; to any
/sbin/ipfw add allow all from any to <网关ip>;
#这两句是方便相应的端口映射
/sbin/ipfw add allow all from 192.168.0.24 to any
/sbin/ipfw add allow all from any to 192.168.0.24
#这两句是添加允许通过的ip
/sbin/ipfw add deny all from 192.168.0.0/24 to any
/sbin/ipfw add deny all from any to 192.168.0.0/24
#block掉不允许通过的内网网段
/sbin/ipfw add allow any to any
#允许所有通过。(默认deny的需要添加,否则就不必要了)
注意:ipfw按照由上至下的顺序执行过滤任务的,有必要的话添加上规则序号!
阅读(635) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~