|
楼主 |
发表于 2004-1-1 09:43:01
|
显示全部楼层
下面是我的rc.firewall的规则:
/sbin/ipfw -f flush
/sbin/ipfw add divert natd all from any to any via rl0
/sbin/ipfw add pass all from any to any
/sbin/ipfw add deny all from any to 100.100.100.100
如果把/sbin/ipfw add pass all from any to any注释掉,
然后再加上/sbin/ipfw add deny all from 100.100.100.100 to any
客户端就不能上100.100.100.100这个网址了。
不知道/sbin/ipfw add pass all from any to any这个规则有什么用。 |
|