Re: [請益] 關於natd & firewall
你真是一個很可愛的學姊啦~~
不好意思再問一個...指令這樣下好嗎?
================ this is my /etc/rc.firewall shell script ========
/sbin/ipfw add deny all from 192.168.0.1 to any
/sbin/ipfw add deny all from 192.168.0.2 to any
..
..
/sbin/ipfw add deny all from 192.168.0.253 to any #254是我的gateway
================this is my /etc/rc.firewall shell script ========
※ 引述《name.bbs@hulabear.twbbs.org (我是很可愛的學姊啦~~)》之銘言:
> ※ 引述《AndyLie.bbs@bbs.cs.nthu.edu.tw (Xiao Jin)》之銘言:
> > 我有一台nat server
> > 可是不想被人家盜用nat service(in my LAN)
> > 請問有方法可以擋嗎??
> > 謝謝~
> 有兩個方法
> 1.把內部網域獨立出來,裡面不要有其他電腦(不同的switch/VLAN) <== 錢多的建議方案
> 可以連NAT的電腦---Switch A--(網卡A)NAT Server(網卡B)---Switch B---外部網域
> (不想讓他連NAT的電腦)
> 2.用ipfw把沒有在用的內部ip都擋住
--
▂__ˍ(_▇▆' * ◣_ ◣◢▆▇ ▁_ ▄▆▇。.楓橋驛站.telnet://imaple.tw◆◣}
=▁ ▔﹊ ̄ *. ▆川@▋ ▃▔ ▂~+ ◤兀
 ̄▃▂▁▂。▁▂ˍ_◢〢_▇.* ├=rom:123.204.42.14
﹊ ̄﹊ ̄ ̄﹊﹊ ̄ ̄﹊ ̄﹊ ̄ ̄﹊@人 ̄ ̄﹊ ̄﹊ ̄ ̄﹊﹊ ̄ ̄﹊﹊ ̄ ̄﹊﹊ ̄﹊ ̄
討論串 (同標題文章)
FreeBSD 近期熱門文章
PTT數位生活區 即時熱門文章