Re: [請益] 關於natd & firewall

看板FreeBSD作者時間17年前 (2008/11/27 16:32), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串3/5 (看更多)
你真是一個很可愛的學姊啦~~ 不好意思再問一個...指令這樣下好嗎? ================ this is my /etc/rc.firewall shell script ======== /sbin/ipfw add deny all from 192.168.0.1 to any /sbin/ipfw add deny all from 192.168.0.2 to any .. .. /sbin/ipfw add deny all from 192.168.0.253 to any #254是我的gateway ================this is my /etc/rc.firewall shell script ======== ※ 引述《name.bbs@hulabear.twbbs.org (我是很可愛的學姊啦~~)》之銘言: > ※ 引述《AndyLie.bbs@bbs.cs.nthu.edu.tw (Xiao Jin)》之銘言: > > 我有一台nat server > > 可是不想被人家盜用nat service(in my LAN) > > 請問有方法可以擋嗎?? > > 謝謝~ > 有兩個方法 > 1.把內部網域獨立出來,裡面不要有其他電腦(不同的switch/VLAN) <== 錢多的建議方案 > 可以連NAT的電腦---Switch A--(網卡A)NAT Server(網卡B)---Switch B---外部網域 > (不想讓他連NAT的電腦) > 2.用ipfw把沒有在用的內部ip都擋住 -- __ˍ(_▇▆' * _ ▆▇ ▁_ ▄▆▇.楓橋驛站.telnet://imaple.tw◣} = ▔﹊ *. @▂~+ ▃▂▁▂。▁▂ˍ_◢_▇.* ├=rom:123.204.42.14 ﹊ ̄﹊ ̄ ̄﹊﹊ ̄ ̄﹊ ̄﹊ ̄ ̄﹊@人 ̄ ̄﹊ ̄﹊ ̄ ̄﹊﹊ ̄ ̄﹊﹊ ̄ ̄﹊﹊ ̄﹊ ̄
文章代碼(AID): #19Bbi200 (FreeBSD)
文章代碼(AID): #19Bbi200 (FreeBSD)