当前位置: 技术问答>linux和unix
在FreeBSD中ipfilter的配置问题
来源: 互联网 发布时间:2015-01-30
本文导语: udp如何过滤? 需要支持DNS服务,这个我知道要开TCP/UDP的53端口 内网需要使用如OICQ的软件,如何写相应的过滤语句?如果我禁掉53外的UDP,OICQ就不正常了…… 还有,关于ipnat的问题,现在我自己不能访问自己的服务,...
udp如何过滤?
需要支持DNS服务,这个我知道要开TCP/UDP的53端口
内网需要使用如OICQ的软件,如何写相应的过滤语句?如果我禁掉53外的UDP,OICQ就不正常了……
还有,关于ipnat的问题,现在我自己不能访问自己的服务,我查了相关资料,说是这是一项特性,可以增强安全性和速度,我需要如何才能取消这个限制?
需要支持DNS服务,这个我知道要开TCP/UDP的53端口
内网需要使用如OICQ的软件,如何写相应的过滤语句?如果我禁掉53外的UDP,OICQ就不正常了……
还有,关于ipnat的问题,现在我自己不能访问自己的服务,我查了相关资料,说是这是一项特性,可以增强安全性和速度,我需要如何才能取消这个限制?
|
忘记了oicq用的是4000还是6000端口,你试一下,把它打开就好。
防火墙上用了nat以后,你可以建两个域名系统,并且为你的web服务器分配一个外部ip,这个需要实现DNAT,在外部DNS解析到分配的这个外部地址。而在公司内部另外建一个DNS,内部的用户全部指定这个DNS,这个DNS把web服务器域名解析为内部ip。
防火墙上用了nat以后,你可以建两个域名系统,并且为你的web服务器分配一个外部ip,这个需要实现DNAT,在外部DNS解析到分配的这个外部地址。而在公司内部另外建一个DNS,内部的用户全部指定这个DNS,这个DNS把web服务器域名解析为内部ip。