独学而无友,则孤陋而寡闻!
标题 | 阅读 | 评论 | 转发 | 发布日期 | |
---|---|---|---|---|---|
【推荐】 PHP的readfile下载大文件时卡住 | 8992 | 0 | 0 | 2016-11-16 | |
isc dhcpd 的class定义,以限定某些MAC | 2167 | 0 | 0 | 2016-11-11 | |
ISC dhcpd and MAC prefixes | 1021 | 0 | 0 | 2016-11-10 | |
FreeBSD官方pkg源列表 | 4599 | 0 | 0 | 2016-11-08 | |
失效的网络打印机会导致photoshop等程序打开变慢 | 1637 | 0 | 0 | 2016-10-23 | |
后台偷跑流量程序及IP列表(持续更新) | 1426 | 0 | 0 | 2016-10-12 | |
FireFox禁用Flash Player升级和锁定 | 1330 | 0 | 0 | 2016-09-22 | |
MPD下的l2tp客户端典型配置 | 1144 | 0 | 0 | 2016-09-10 | |
PHP的C语言模式Blitz更新说明 | 2087 | 0 | 0 | 2016-08-15 | |
【推荐】 用FreeBSD抓取PPPoE帐号和密码(勿用非法用途!) | 7198 | 0 | 1 | 2016-08-13 | |
【推荐】 FreeBSD下ppp断线重拨参数详解 | 7132 | 0 | 1 | 2016-08-10 | |
nginx内置变量 | 4096 | 0 | 0 | 2016-08-07 | |
FreeBSD 下pkg出现size mismatch错误 | 3360 | 0 | 0 | 2016-08-02 | |
PHP的foreach在用&引用时,如果再遇到同名的as变量,会改写原数组最后的元素 | 1874 | 0 | 0 | 2016-07-18 | |
【推荐】 webuploader放入bootstap的tab-content时,不能正确初始化 | 10142 | 0 | 1 | 2016-07-09 | |
jquery模仿京东商品图,在鼠标指向时稍微放大一点 | 2246 | 0 | 0 | 2016-07-09 | |
FreeBSD下ruby安装json出错(FreeBSD下强制ruby版本) | 7110 | 0 | 0 | 2016-07-08 | |
js两种数组初始化的区别 | 2684 | 0 | 0 | 2016-06-11 | |
jquery的delegate绑定动态生成的按钮事件 | 3192 | 0 | 0 | 2016-06-10 | |
ipfw查看动态规则数最多的机器 | 3170 | 0 | 0 | 2016-05-26 |
adx1102011-06-18 19:43
superzjq2011-06-10 23:38
非常感谢老师的关注:)使用skipto可以解决这个问题
但还有点疑问,one_pass不是只跟nat和pipe有关吗,limit应该是属于动态规则吧 ?
在下不才 针对两种情况进行了测试
net.inet.ip.fw.one_pass = 0
# ipfw show
00100 9 529 allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 100
00200 0 0 nat 1 ip from 192.168.1.0/24 to any out via em0
00300 0 0 nat 1 ip from any to me in via em0
00400 3 373 allow ip from any to any(用来匹配所有重新进入ipfw的数据包)
65535 0 0 deny ip from any to any
net.inet.ip.fw.one_pass = 1
# ipfw show
00100 8 480 allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 100
00200 0 0 nat 1 ip from 192.168.1.0/24 to any out via em0
00300 0 0 nat 1 ip from any to me in via em0
00400 0 0 allow ip from any to 192.168.1.0/24 out via em1
65535 45 1262 deny ip from any to any
其中em0接外网,em1接内网,有没one_pass都一样,数据包一被limit匹配后就没了下文
只能跟skipto一起使用,不知道是不是BUG,还是说有哪些地方需要设置
我用的是FreeBSD 8.2,内核配置都是默认的
superzjq2011-05-26 17:59
老师您好,能否帮我看下这段配置
ipfw add allow ip from 192.168.1.0/24 to any in via em1 limit src-addr 10
ipfw add nat 1 ip from 192.168.1.0/24 to any out via em0
ipfw add nat 1 ip from any to me in via em0
ipfw nat 1 config if em0 log
ipfw add allow ip from any to any
em0接外网,em1接内网,做了NAT,想限制每IP连接数,已经明确指定了方向和接口,但不知为何数据包被第一条limit匹配后就无法到达第二条的nat上了,去掉第一条的limit部分后则完全没有问题,实在是让我郁闷不已,望不吝赐教