相关文章  
  • 端网防火墙技术
  • PIX命令集
  • 多媒体通讯中防火墙和NAT问题的解决
  • Cisco PIX 防火墙安装指南
  • PIX 525 配置实例
  • 防火墙的基本概念(2)
  • 适用于小型办公室的新 Check Point 产品线
  • PIX 一例
  • 了解防火墙之最终幻想
  • CheckPoint VPN-1/FireWall-1 VSX
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    使用IPFILTER设置小型企业防火墙系统5

    k in log quick on fxp0 from x.x.x.x/32 to any
      block in log quick on fxp0 from any to x.x.x.0/32
      block in log quick on fxp0 from any to x.x.x.255/32
      以上为屏蔽具备内部网络地址的数据包被转发到外部网络
      
      pass in quick on fxp0 proto tcp from any to any port = 80 flags S/SA keep state
      pass in quick on fxp0 proto tcp from any to any port = ftp flags S/SA keep state
      pass in quick on fxp0 proto tcp from any to any port = ftp-data flags S/SA keep state
      pass in quick on fxp0 proto tcp from any to any port 30000 >< 50001 flags S/SA keep state
      以上为允许www和ftp进入,并且允许对ftp数据端口的数据进行转发
      
      block in quick on fxp0 all
      禁止其他的连接进入fxp0
      
      block in log quick on fxp0 proto icmp from any to any icmp-type redir
      block in log quick on fxp0 proto icmp from any to any

    页码:[1] [2] [3] [4] [5] [6] [7]5页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved