cail
25-10-2008, 10:30
00050 divert 8668 ip4 from any to any via em1
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
65000 allow ip from any to any
65535 deny ip from any to any
Это мой стандартные правила и мае внутренное сетка 192.168.11
Я хочу в етой сетке разрешат конкретно 10 IP адресов и кроме них всю сетку закрывать но по дефаулту фаерволл разрешает всем зайти в инет
когда я даю такое правила
ipfw add 52 allow ip from 192.168.11.69 to any via em0 И
ipfw add 30000 deny ip from 192.168.11.0/24 to any via em0 он автоматически вырубает всю сетку.
em0- внутренный интерфейс
em1- внешний интерфейс
как мне делат так что б кроме конкретных IP адресов все другие не работали
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
65000 allow ip from any to any
65535 deny ip from any to any
Это мой стандартные правила и мае внутренное сетка 192.168.11
Я хочу в етой сетке разрешат конкретно 10 IP адресов и кроме них всю сетку закрывать но по дефаулту фаерволл разрешает всем зайти в инет
когда я даю такое правила
ipfw add 52 allow ip from 192.168.11.69 to any via em0 И
ipfw add 30000 deny ip from 192.168.11.0/24 to any via em0 он автоматически вырубает всю сетку.
em0- внутренный интерфейс
em1- внешний интерфейс
как мне делат так что б кроме конкретных IP адресов все другие не работали