ipfw

Josef Hrabec j.hrabec at jtp.cz
Sat May 19 21:52:31 CEST 2001


mam pravidla:
00050 divert 8668 ip from any to any via xl0
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
65000 allow ip from any to any
65535 deny ip from any to any

(interni sit 192.168.1.0, pakety ktere jdou ven prochazeji skrz maskaradu)

Nyni muze vem kazde ip z interni site.Chtel jsem pristup ven omezit treba
jenom na ip 192.168.1.10
smazal jsem proto pravidlo 65000 a pridal pravidla:
00300 allow ip from 192.168.1.10 to any
00400 allow ip from any to 192.168.1.10
bohuzel vsak toto nefuguje.
Nevite prosim nekdo, jake pravidlo bych mel jeste pridat, aby mohl pocitac
192.168.1.10 ven?

diky Pepa.





More information about the Users-l mailing list