NAT的設定 - BBS

Todd Johnson avatar
By Todd Johnson
at 2006-11-28T15:33

Table of Contents

http://0rz.tw/d11qp

我想問第九行後面的的
# Throw away RFC 1918 networks
${ipfw} add deny ip from 10.0.0.0/8 to any in via ${oif}
${ipfw} add deny ip from 172.16.0.0/12 to any in via ${oif}
${ipfw} add deny ip from 192.168.0.0/16 to any in via ${oif}
這是設所有private ip都不能直接連到外面嗎?


=====================================================================
${ipfw} /sbin/ipfw ipfw這三個有什麼差別嗎??



=====================================================================

我不太懂interface-spec的in out意思
in指流入封包 out指流出封包 是如下圖嗎??

in in
<--- NAT <----
內部 ──── server ──── 外部
---> ---->
out out

那下面這個例子
# 限制內部網域對外下載最大頻寬為 20KBytes/s,上傳最大頻寬為 5KBytes/s
ipfw pipe 20 config bw 20KBytes/s
ipfw add pipe 20 ip from any to 192.168.0.1/24 out (這為什麼不是in呢)
ipfw pipe 30 config bw 5KBytes/s
ipfw add pipe 30 ip from 192.168.0.1/24 to any in (為什麼不是out呢)




=====================================================================
最後一個問題 用hub來接NAT server和其他電腦

┌───────────────┐ NAT那台是接在LAN的孔還是
│┌┐ ┌┐ ┌┐ ┌┐ ┌┐ │ WAN的孔呢??還是根本沒差??
│└┘ └┘ └┘ └┘ └┘ │
└───────────────┘
└──┴─┬┴──┘ │
LAN WAN

謝謝回答 m(_ _)m

--
Tags: BBS

All Comments

不透過鍵盤就scp檔案

Doris avatar
By Doris
at 2006-11-26T22:40
root不透過鍵盤來scp 讓流程自動化 這有辦法嗎 -- telnet ptt.cc PTT 實業紡 FTP板 - ...

將/usr mount到別顆硬碟

Olive avatar
By Olive
at 2006-11-26T03:17
※ 引述《slinbody (不敗地球人)》之銘言: : DUMP: dumping (Pass IV) [regular files] : warning: ./.snap: File exists andlt;--- 出現這行 什麼意思 : DUMP: DUMP: 2658 tape ...

將/usr mount到別顆硬碟

Vanessa avatar
By Vanessa
at 2006-11-24T20:21
: 假設用 /mnt 當臨時用的 mount 點,就先建立一下: : # mkdir -p /mnt : 把 B 的 /dev/ad1s1e mount 到 /mnt : # mount /dev/ad1s1e /mnt : 切到 /mnt : # cd /mnt : 把原本 /var 東西全部照原本內容、權 ...

新手的問題

Enid avatar
By Enid
at 2006-11-24T12:01
※ 引述《chiouss (Alive a Life)》之銘言: : ※ 引述《bedocument (劍魂痴)》之銘言: : : 我有一台freebsd的機器 , 其中有一個帳號用putty連線打完帳號密碼就斷線跳掉了 : : 可是其他的帳號都不會這樣(只有這個帳號會這樣)log檔也看過了 , 都是正常的訊 ...

新手的問題

Lydia avatar
By Lydia
at 2006-11-23T22:53
※ 引述《bedocument (劍魂痴)》之銘言: : 我有一台freebsd的機器 , 其中有一個帳號用putty連線打完帳號密碼就斷線跳掉了 : 可是其他的帳號都不會這樣(只有這個帳號會這樣)log檔也看過了 , 都是正常的訊息 , : 找了好久都找不出問題 他的 login shell 跟別人不一樣 ...