IPFW
Petr Rehor
prehor at gmail.com
Wed Apr 13 10:18:00 CEST 2005
On 4/13/05, Zbyněk Burget <zburget at miastudio.cz> wrote:
> Zdravim vespolek,
>
> netusite nekdo, jestli se da nastavit delka listu (IP adres) v ipfw?
...
> se mi seznam IP oreze na pocet 11:
>
> 64000 skipto 30000 ip from any to not 172.16.1.39,172.16.1.61,
> 172.16.1.252,172.16.1.253,172.16.1.20,111.197.159.221,172.16.1.1,
> 172.16.1.2,172.16.1.3,172.16.1.4,172.16.1.7 out via rl1
>
> to pravidlo je generovane automaticky a chtel jsem se vyhnout or blokum
> (takhle se to snadnej sestavuje)
>
> Je nejake reseni?
IPFW2 ma na tohle tabulky, ktere mohou byt velike a jejich zpracovani
pri filtraci je rychle. Na 5.3 je IPFW2 standardně, na 4.x se musí
postupovat podle návodu v ipfw(8).
Priklad:
ipfw table 1 add 172.16.1.39
ipfw table 1 add 172.16.1.61
...
ipfw add 64000 skipto 30000 all from any to not table 1
P.
More information about the Users-l
mailing list