网络技术应用网 www.591cto.com
/% #"$%" / // && / "(?( ///> /
"# 丢弃封包不予处理,进行完此处理动作后,将不再比对其它规则,直接中断过滤程序。
"("( 将封包重新导向到另一个端口(!%),进行完此处理动作后,将会继续比对其它规
则。这个功能可以用来实作通透式 -1 或用来保护 > 服务器。例如: / /%
"("#!) / // ,C / "("(/// ,C,C
%@("%( 改写封包来源 为防火墙 ! ,可以指定 对应的范围,进行完此处理动
作后,直接跳往下一个规则炼(B)。这个功能与 !% 略有不同,当进行
伪装时,不需指定要伪装成哪个 , 会从网卡直接读取,当使用拨接连线时, 通常是由
公司的 服务器指派的,这个时候 %@("%( 特别有用。范例如下:
/ /% #"#!) / / %@("%( /// C&+/CCC
3#) 将封包相关讯息纪录在 ;D; 中,详细位置请查阅 ;;1*9 组态档,进行完此
处理动作后,将会继续比对其它规则。例如:
/% ! / / 3#) ///- E! FE
!% 改写封包来源 为某特定 或 范围,可以指定 对应的范围,进行完此处理动作后,
将直接跳往下一个规则炼(B)。范例如下:
/ /% #"#!) / / C / !% /// G+*&H*IC*II/
G+*&H*IC*HCBC&+/&CCC
!% 改写封包目的地 为某特定 或 范围,可以指定 对应的范围,进行完此处理动
作后,将会直接跳往下一个规则炼(B 或 B9>)。范例如下:
/ /% "("#!) / / I*+I*&*HJ // ,C / !% ///
G&*H,**/G&*H,**CB,C/CC
""#" 镜射封包,也就是将来源 与目的地 对调后,将封包送回,进行完此处理动作后,
将会中断过滤程序。
@(( 中断过滤程序,将封包放入队列,交给其它程序处理。透过自行开发的处理程序,可以进
行其它应用,例如:计算联机费用*******等。
"("! 结束在目前规则链中的过滤程序,返回主规则链继续过滤,如果把自订规则炼看成是一
个子程序,那么这个动作,就相当于提早结束子程序并返回到主程序中。
%"A 将封包标上某个代号,以便提供作为后续过滤的条件判断依据,进行完此处理动作后,将
会继续比对其它规则。范例如下:
/ /% "("#!) / // && / %"A ///F &
使用 程序建立的规则只会保存在内存中,通常我们在修改了 的规则重启
后,之前修改的规则又消失了,
如 果 是 - 的 话 , 只 要 把 /D 的 输 出 重 定 向 到
;;1; 这个文件就可以了, 服务在重启之后会自动去读取该文件中的规则并重
建防火墙的,当然你也可以用修改这个文件的方式来修改防火墙规则,然后重启让它生效。
' '或修改 ;;1;/ 将 里 面的 %K3(L%M(L#!L#N''这 一 句
的EE改为E1E这样每次服务在停止之前会自动将现有的规则保存在 ;;1;
这个文件中去*
先把我最常用的 & 个记录下封 : / ! / / 地址 / "#
专业和专注企业服务器应用 www.591cto.com
评论2
最新资源