FreeBSD 핸드북 : 보안 : 방화벽 : ipfw의 예제 명령
Previous: IPFW 설정하기
Next: 패킷 필터링 방화벽을 만들기

6.4.5. ipfw의 예제 명령

이 명령은 evil.crackers.org호스트의 모든 패킷이 nice.people.org호스트의 telnet 포트로 가는 것을 라우터가 전달하는 것을 막습니다.

ipfw add deny tcp from evil.crackers.org to nice.people.org 23

다음 에제는 crackers.org 네트워크(C 클래스)에서 nice.people.org으로 가는 오는 모든 TCP 트래픽을 거부하고 기록합니다(모든 포트).

ipfw add deny log tcp from evil.crackers.org/24 to nice.people.org

사람들이 X 세션을 내부 네트워크(C클래스의 서브넷)으로 보내지 못하도록 하려면 다음 명령이 필요한 필터링을 해 줍니다.

ipfw add deny tcp from any to my.org/28 6000 setup

어카운팅 레코드를 보려면:

ipfw -a list

이나 짧게 다음과 같이 씁니다.

ipfw -a l

사슬 엔트리에 마지막 적용된 시각도 보려면 다음과 같이 하세요:

ipfw -at l


FreeBSD 핸드북 : 보안 : 방화벽 : ipfw의 예제 명령
Previous: IPFW 설정하기
Next: 패킷 필터링 방화벽을 만들기