URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 33554
[ Назад ]

Исходное сообщение
"правило ipfw"

Отправлено Lst , 18-Авг-03 11:17 
как можно написать правило в ipfw , чтобы из сетки 192.168.2.0 были всего 55 адресов которые могли бы пинговать инет?
например:
айпишники 192.168.2.1-192.168.2.55 могут инет пинговать, а остальные нет

Содержание

Сообщения в этом обсуждении
"правило ipfw"
Отправлено Nikolaev D. , 18-Авг-03 11:44 
>как можно написать правило в ipfw , чтобы из сетки 192.168.2.0 были
>всего 55 адресов которые могли бы пинговать инет?
>например:
>айпишники 192.168.2.1-192.168.2.55 могут инет пинговать, а остальные нет


ipfw add 100 allow icmp from 192.168.2.1 to any
ipfw add 110 allow icmp from 192.168.2.2 to any
.....
...
...
ipfw add 1000 deny icmp from any to any


"правило ipfw"
Отправлено Marvel , 18-Авг-03 15:12 
А зачем такой изврат? Хакеров опасаетесь? В архиве есть хороший пример, как правильно по типам разрешить ICMP.