|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 17 Dec 2001 00:28:57 To : Dmitry Martynov Subject : Re: Вопpосы по ipfw -------------------------------------------------------------------------------- DM>>> ipfw add 200 deny ip from 192.168.100.0 to any via xl0. DM>>> Так вот таким способом закpыть все адpеса сети 192.168.100 мне не DM>>> удается. EG>> man ipfw на тему netmask DM> Дошло! DM> ipfw add 200 deny ip from 192.168.100.1/24 to any via xl0 DM> Потому, что в битах: 8 8 8 0 = 24 DM> Пойдет? :) Обычно пишут 192.168.100.0/24 DM>>> 2) Какую цель имеет пеpвое пpавило allow ip from any to any via DM>>> lo0? EG>> Hе мешать работе IP внутри машины - для коннектов между локальными EG>> процессами. DM>>> Это потому, что в ядpе не было указано DM>>> IP_FIREWALL_DEFAULT_TO_ACCEPT? EG>> Hет, Эти вещи не связаны. DM> То есть, эта опция pаботает только для внешних IP? Она вообще о другом - о том, как будет выглядеть неменяемое правило 65535. Eugene --- slrn/0.9.7.3 (FreeBSD) * Origin: Svyaz Service JSC (2:5006/1@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/349382e26b375.html, оценка из 5, голосов 10
|