1. port 關(guān)鍵字是否只是指目標(biāo)端口,能否指定源端口
2. port 關(guān)鍵字對(duì)端口范圍如何指定,比如某個(gè)區(qū)間的端口,如 2000 ~ 3000 之間的端口
3. 對(duì)于 ftp 的 passive 模式,事先并不知道服務(wù)器所能夠分配的動(dòng)態(tài)數(shù)據(jù)端口,那么如何寫規(guī)則?(Linux 的 iptables 有 -m state --state RELATED 可以使用,那么 ipfilter 使用什么?)
4. 與問題3 類似,也是動(dòng)態(tài)端口分配問題,對(duì)于 MSN 的語音、視頻以及 netmeeting 等等需要?jiǎng)討B(tài)交換端口的應(yīng)用,如何編寫規(guī)則?
作者: xiaojl 時(shí)間: 2004-06-30 11:48 標(biāo)題: 問一些關(guān)于 ipfilter 的問題 我對(duì) IPFilter理解的不夠深刻
1、可以指定源端口from ip port = XX to ip port = yy
2、端口范圍1024 >;< 60000,記得1024,60000跟>;<之間有空格
3、可以指定端口范圍,文章應(yīng)該有說吧
4、看看它們有沒有端口范圍,如果沒有的話就沒辦法