看板FreeBSD
标 题Re: [问题]请问在OpenBSD的pf.conf中,怎样去设定内部网路不能去特定的外部
发信站元智大学风之塔 (Thu Sep 2 21:19:04 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!news.cis.nctu!news.ee.ttu!news.ntu!n
※ 引述《[email protected] (怀着戒慎恐惧的心)》之铭言:
> 我参考了上奇出版的Absoulate OpenBSD的作法
> 作了一个家用的NAT(两张网路卡)
> 设定如下:
> ******************************************************************************
> ext_if="rl1"
> int_if="rl0"
> private_ip="{10.0.0.0/8,172.16.0.0/12,192.168.0.0/16}"
> block_ip="12.34.56.78"
> allow_dest="{5999,http,https,smtp,sftp}"
> allow_locl="{http,https,imap,imaps,pop2,pop3,pop3s,ssh,sftp,smtp}"
> scrub in all
> nat on $ext_if from $private_ip to any -> $ext_if
> block in log all
> pass in on $int_if inet from $private_ip to any modulate state
> pass in on $ext_if inet proto tcp from any to $ext_if port $allow_locl keep state
> pass in on $ext_if inet proto tcp from any port $allow_dest to $ext_if keep state
> block in on $int_if inet from $block_ip to any
> antispoof for $ext_if
> antispoof for $int_if
> ******************************************************************************
> 为了要作到挡掉某个外部的实体IP进内部的私人IP
> 可是这样作似乎作不到我要的样子
> 所以请问各位大大,该怎样去设定相关的属性或数值
> 先谢谢将提出解答的大大了^^
小弟有几个问题哦
modulate state 不是只有tcp才有的吗,可以不用指定tcp 就用mudulate state 吗
好像没有看到pass out
引
言
过
多
--
※ Origin: 元智大学 风之塔 <bbs.yzu.edu.tw>
※ From : h59-210-66-100.seed.net.tw
※ X-Info: Re: [问题]请问在OpenBSD的pf.conf中,怎样去设定内部网路不能去特定的外部IP
※ X-Sign: 10JE7E8bV5qXaiLacN9s (04/09/02 21:19:04 )