小编bal*_*ure的帖子

PF:阻止所有,但一个子网防火墙规则?

我正在尝试做一些我认为相对简单的事情:阻止所有到测试服务器的流量,而不是我公司的子网。

我已经尝试了这些方法(111.111.0.0 是我在这个例子中的占位符),但似乎只有块有效:

block in all
pass in from 111.111.0.0
pass in on en0 from 111.111.0.0
pass in all from 111.111.0.0
Run Code Online (Sandbox Code Playgroud)

这些传入的行似乎都不起作用(我知道其中一些可能会引发语法错误,因为我只是抓取了我在测试时注释掉的所有行)。

这比我想象的要简单吗?我错过了一些明显的东西吗?

freebsd pf filter block packet

2
推荐指数
1
解决办法
3072
查看次数

标签 统计

block ×1

filter ×1

freebsd ×1

packet ×1

pf ×1