Portál AbcLinuxu, 19. listopadu 2025 04:59
iptables -P FORWARD DROP ... iptables -A FORWARD -i $lan_if -s $lan_net -o $wan_if -j ACCEPTa teda aby bol blokovany trafik napr. z lan siete do dmz siete. pravidlo
$ipfw add pass all from ${lan_net} to any in ${lif} out via ${wif} keep-state
zablokuje cely trafik.
ak som spravne pochopil, tak ipfw vyhodnocuje samostatne prichadzajuci a odchadzajuci trafik a teda tie pakety sa k nemu ani nedostatu, pretoze ich zahodi uz pri ich vstupe.
jedno riesenie by bolo implicitne zakazat forward do dmz siete, ale to je neprakticke, pretoze tych sieti tam moze byt xy:
$ipfw add deny all from ${lan_net} to ${dmz_net}
$ipfw add pass all from ${lan_net} to any keep-state
vdaka.
Na otázku zatím nikdo bohužel neodpověděl.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.