作者slinbody (不败地球人)
看板FreeBSD
标题[问题] NAT的设定
时间Tue Nov 28 15:33:51 2006
http://0rz.tw/d11qp
我想问第九行後面的的
# Throw away RFC 1918 networks
${ipfw} add deny ip from 10.0.0.0/8 to any in via ${oif}
${ipfw} add deny ip from 172.16.0.0/12 to any in via ${oif}
${ipfw} add deny ip from 192.168.0.0/16 to any in via ${oif}
这是设所有private ip都不能直接连到外面吗?
=====================================================================
${ipfw} /sbin/ipfw ipfw这三个有什麽差别吗??
=====================================================================
我不太懂interface-spec的in out意思
in指流入封包 out指流出封包 是如下图吗??
in in
<--- NAT <----
内部 ──── server ──── 外部
---> ---->
out out
那下面这个例子
# 限制内部网域对外下载最大频宽为 20KBytes/s,上传最大频宽为 5KBytes/s
ipfw pipe 20 config bw 20KBytes/s
ipfw add pipe 20 ip from any to 192.168.0.1/24 out (这为什麽不是in呢)
ipfw pipe 30 config bw 5KBytes/s
ipfw add pipe 30 ip from 192.168.0.1/24 to any in (为什麽不是out呢)
=====================================================================
最後一个问题 用hub来接NAT server和其他电脑
┌───────────────┐ NAT那台是接在LAN的孔还是
│┌┐ ┌┐ ┌┐ ┌┐ ┌┐ │ WAN的孔呢??还是根本没差??
│└┘ └┘ └┘ └┘ └┘ │
└───────────────┘
└──┴─┬┴──┘ │
LAN WAN
谢谢回答 m(_ _)m
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.69.68.249
※ 编辑: slinbody 来自: 203.69.68.249 (11/28 15:54)