Portál AbcLinuxu, 6. května 2025 05:59
iptables -P FORWARD DROP ... iptables -A FORWARD -i $lan_if -s $lan_net -o $wan_if -j ACCEPTa teda aby bol blokovany trafik napr. z lan siete do dmz siete. pravidlo
$ipfw add pass all from ${lan_net} to any in ${lif} out via ${wif} keep-statezablokuje cely trafik. ak som spravne pochopil, tak ipfw vyhodnocuje samostatne prichadzajuci a odchadzajuci trafik a teda tie pakety sa k nemu ani nedostatu, pretoze ich zahodi uz pri ich vstupe. jedno riesenie by bolo implicitne zakazat forward do dmz siete, ale to je neprakticke, pretoze tych sieti tam moze byt xy:
$ipfw add deny all from ${lan_net} to ${dmz_net} $ipfw add pass all from ${lan_net} to any keep-statevdaka.
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.