热门问题
时间线
聊天
视角

IPFilter

来自维基百科,自由的百科全书

Remove ads

IPFilter(通用簡稱:ipf)是一個開源的軟體專案,可以為類Unix作業系統提供防火牆網路位址轉換NAT)服務。

快速預覽 開發者, 目前版本 ...

IPFilter目前仍在一些Unix類作業系統中使用,例如illumosNetBSDFreeBSD


Remove ads

目的

格式

IPFilter的組態檔案名稱通常為 /etc/ipf.rules,是一個純文字檔案,但內容僅可使用英文阿拉伯數字半形標點符號

其中的規則由 [block/pass],[out/in],[log] [quick] [on 網路介面],[proto tcp/udp...],[from 來源IP位址 to 目的IP位址] 等多個項目依序構成,分別以空格為分界。

  • IP位址可使用 any 或點分十進制數字,以32位元位址表示區段或單一主機,區段由小於32的字首長度指定。
  • 字首長度僅可使用十進制數字,範圍由0到32。

範例

block in quick on em0 from 10.0.0.4/24 to any

(阻擋來源為10.0.0.4的進入封包)

pass out all

(出去封包皆不阻擋)

注釋

另見

參考

外部連結

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads