赞助连接

赞助连接

阅 读 文 章

急,在线等待!关于网关和IPFILTER的问题

[来源:网上转载 (http://bbs.chinaunix.net) | 作者:网友(lys3000cn) | 时间:2007-06-22 | 浏览:人次 ]

如图


需要的是A-NET与B-NET不能连通,但是都可以上INTERNET
用FREEBSD+IPFILTER 还需要什么工作?能不能做到呢?


可以,在ipfilter里设置规则,不让从A到B的信息通过就行了。


怎么设呀?可以给个例子吗?


不路由不就行了?
如果非要用ipfilter

gateway的vr0连接a-net,el0连接b-net,vr1连接internet
ipfilter可以设置为

#挡住a到b的包
block in quick on vr0 from any to 192.168.1.0/24
#挡住b到a的包
block in quick on el0 from any to 192.168.0.0/24
pass in quick all
pass out quick all

非常感谢!


TAG标签 : 问题 关于 等待 在线 to 0.7 quick screen.width 可以

最新评论 共有0位网友发表了评论

发表评论

评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:(注册)
密码:
验证码:
匿名发表
网站地图友情连接交流论坛网站投稿广告服务联系我们留言本站长统计
Some rights reserved: www.chmhome.com, 鄂ICP备07010232号 E-mail:chinakafei@live.com,QQ:552766
中国咖啡技术网(Chmhome):国外编程技术书籍,中文编程手册,经典编程文章,交流技术,技术软件下载,计算机论文,毕业论文.