Ipfilter心得集

eMule 2026实战配置指南:ED2K协议在Win10/Win11下的稳定下载方案 ED2K(eDonkey2000)是一种去中心化的P2P文件共享协议,其核心依赖Kad网络(基于DHT分布式哈希表)与服务器协同寻址。相比现代BT或HTTP下载,ED2K的独特价值在于资源链接持久性强、不依赖云服务可用性,特别适合ISO镜像、老旧系统安装包、学术资料等长尾高稳定性需求场景。eMule作为最成熟的ED2K客户端,其Kad网络激活逻辑、NAT穿透策略及Windows系统兼容性配置,直接决定连接数与下载成功率。本文聚焦2026年真实网络环境(含CGNAT、Win11内存完整性限制、SmartScr 阅读详情
首先,编译内核,添加如下两行:

options IPFILTER
options IPFILTER_LOG

##另外有:options IPFILTER_DEFAULT_BLOCK,但是我个人认为没有什么用处。

然后,修改你的/etc/rc.conf文件,添加:

####################################
gateway_enable="YES"
ipfilter_enable="YES"
ipfilter_program="/sbin/ipf"
ipfilter_rules="/etc/ipf.rules"
ipfilter_flags=""
##起动包过滤功能
ipnat_enable="YES"
ipnat_program="/sbin/ipnat"
ipnat_rules="/etc/ipnat.rules"
ipnat_flags="CF"
##起动地址翻译功能
ipmon_enable="YES"
ipmon_program="/sbin/ipmon"
ipmon_flags="-Ds"
##起动日志记录功能
######################################

然后在/etc目录下建立ipf.rules ipnat.rules两个文件
在/etc下面建立的两个文件就是ipfilter的规则文件现在开始修改规则文件
先说 :我的外网卡:rl0 *.*.*.45/24
我的内网卡:dc0 192.168.0.1/24
先是 ipf.rules:
block in quick all with short #丢弃短小的包
block in quick all with ipopts #丢弃自身带有路由功能的包
pass in quick on lo0
pass out quick on lo0 all #在本地回环上面,一律通过

###############
#然后给自己的网卡分组#
###############
block in quick on dc0 all head 100 #如果分组100没有允许,则BLOCK
block out quick on dc0 all head 150 #如果分组150没有允许,则BLOCK
block in quick on rl0 all head 200 #如果分组200没有允许,则BLOCK
block out quick on rl0 all head 250 #如果分组250没有允许,则BLOCK
#在内网卡的IN为分组100
#在内网卡的OUT为分组150
#在外网卡的IN为分组200
#在外网卡的OUT为分组250

####################
#首先编辑内网卡的IN规则
####################
pass in quick proto tcp from 192.168.0.0/24 to any keep state group 100
pass in quick proto udp from 192.168.0.0/24 to any keep state group 100
pass in quick proto icmp from 192.168.0.0/24 to any keep state group 100
psss in quick proto esp from 192.168.0.0/24 to any keep state keep flags group 100
pass in quick proto gre from 192.168.0.0/24 to any keep state group 100
#分别允许tcp,udp,icmp,esp(ipsec),gre(pptp)协议通过.

#################################################
.
.
.
按照类似规则,编辑其他分组
.
.
.
#################################################

#最后,应有阻止10.0.0.0/8 127.0.0.0/8 172.16.0.0/12 192.168.0.0/16的规则
block in quick from 10.0.0.0/8 to any group 200
block in quick from 127.0.0.0/8 to any group 200
block in quick from 172.16.0.0/12 to any group 200
block in quick from 192.168.0.0/16 to any group 200

#################################################
#最终明确阻止
blocl in quick all
block out quick all
#################################################

然后,看ipnat.rules规则

#############
map rl0 192.168.0.0/24 -> *.*.*.45/32 proxy port ftp ftp/tcp
#作用是对有写需要主动端口的ftp的代理
map rl0 192.168.0.0/24 -> *.*.*.45/32 portmap tcp/udp 10000:65000
map rl0 192.168.0.0/24 -> *.*.*.45/32 #对icmp协议的转换
rdr rl0 *.*.*.45 port -> 192.168.0.2 port 80
#对于内网提供web服务的端口映射,其他比如ftp,dns抗议参照这个来设定
###########################################

到此,利用ipfilter来完成防火墙的设定完成。
我觉得,首先 ,要规划好自己的网络 ,一般拥有两个if(或许你有第三个DMZ),但是原理是一样的 ,首先,分组自己的IF,在没个分组里面,设置自己的规则,这样,就不是那样的混乱,先通过,最后,一切阻止,这是一般的作法,可是有的时候,你要这样作,先阻止,然后通过一切,但最终的目的都是一样的 。
然后规划自己要向外提供的服务,这就需要ipnat.rules规则来详细的划分,如果你有第三块网卡,那么可以为自己提供非军事区口,可是到最终的原理还是一样的 ,一个map,一个rdr,这个文件其实没有太多可以控制的东西。

防火墙最大的作用就是访问控制,简单点说,就是ipf.rules中的规则你设置的如何。在pass,block里面,象flags s/safp 等的参数,可是我现在还没有用到,所以,他的具体用法我还不太清楚,用实践的话,在给大家提供。

############

最终还有几条命令:ipnat ,ipf ,他们的具体使用可以看man,可是如果你要看当前的状态表的话,那么 #ipfstat -t 一定回满足你的要求的。
Filter过滤指定ip地址 在这里插入代码片 <?xml version="1.0" encoding="UTF-8"?> <web-app version=“3.0” xmlns="http://java.sun.com/xml/ns/javaee" xmlns: 阅读详情

相关推荐

【Router】路由功能之IP过滤(IP Filter)功能(基于端口)介绍及实现

IP Filter是一种通过对网络数据包中的 IP 地址进行分析和筛选,以实现对网络流量的控制和管理的技术。

wgl307293845的博客 1742

FreeBSD6.1Release下利用route和ipfilter架设路由的方法

FreeBSD6.1Release下利用route和ipfilter架设路由的方法

unix主机防火墙ip_filter

ip_filter最新源码,unix主机防火墙ip_filter,学习AIX,Solaris,HPUX内核开发的开源代码

Linux防火墙ipfilter(iptalbes)介绍使用

Linux防火墙ipfilter(iptalbes)介绍使用

Mainux的专栏 5808

探索 `ipfilter`:智能IP过滤器的强大工具

网络安全日益重要的今天,有效的 IP 过滤成为了服务器管理、应用防护和网络监控的关键环节。`ipfilter` 由 David Moore 创建,是一个简洁而强大的 Python 库,用于黑名单和白名单 IP 管理,为开发者提供了简单的方式来筛选和控制访问请求。 ## 项目简介 `ipfilter` 是一个轻量级的库,它允许开发者创建、加载和应用 IP 黑名单或白名单。通过使用正则表达式,`

gitblog_00021的博客 650

使用 AIX TCP/IP 过滤功能设置防火墙

简介 一个 POWER 服务器具有承载上百个 LPAR 或分区(一个分区就是操作系统安装的一个独立实例)的处理能力,这意味着,虚拟化功能让您能在一个物理机器中拥有上百个服务器。如果这上百个服务器在处理 Internet 或其他敏感的数据,那么您可能想要在其中设置一些防火墙规则作为额外的安全层(以及网络防火墙和***防御设备)。 本文从简短回顾 TCP/IP 网络开始。如果...

weixin_33736048的博客 1316

Setting up a firewall with AIX TCP/IP filtering

Setting up a firewall with AIX TCP/IP filtering Create a configuration for a sample scenario by Leonardo Cabral | Published October 4, 2011 Systems Introduction A single POWER server has the proc...

allway2的博客 805

[Connectrix]常用命令(cisco、brocade)

转载于:https://blog.51cto.com/fanbinbin8888/1296215

weixin_34397291的博客 146

PHP Framework YII的里的gii设置。

<br />这些步骤是转贴的。我按照这些步骤完成设置。最后几行是我自己的心得。<br /> <br />一、设置YII的GII。<br />自动生成代码从版本1.1.2开始,Yii 装备了一个基于 web 的代码生成工具,叫做 Gii。它替代之前的 yiic shell 生成工具(它运行在命令行)。在这一小节中,我们将描述如何使用 Gii 以及如何扩展 Gii 来增加我们的开发生产力。使用Gii<br />Gii 以一个模块的方式运行,必须在一个已存在的Yii应用内部使用。要使用 Gii,我们首先改变应用配

dogfish的专栏 1万+

hpux ipfilter简单配置

ipfilter hpux unix

charels 3085

(转)浅谈AIXIPFilter防火墙

1序言 AIX操作系统发行至今,经历数个版本,功能不断增强,就安全方面IP Security也变化不少,如动作中增加了If等功能,但这次暂且讨论配置防火墙策略及防火墙的基本操作,其他高级功能待下回分解。 2什么是IP Security IP Security是通过预定义的过滤器规则表中的过滤器规则定义,匹配指定的网络中的数据包,判断其通过还是被拦截,从而使得IP Sec...

weixin_30652271的博客 852

网卡收不到组播数据的排查思路

网卡收不到组播数据可能有多种原因。

Neo 3334

【亲测免费】 推荐使用:ipfilter - Go语言中的高效IP过滤库

推荐使用:ipfilter - Go语言中的高效IP过滤库 项目介绍 ipfilter 是一个轻量级、线程安全的Go语言包,用于执行IP过滤操作。它不仅支持IPv4和IPv6,还提供了子网过滤以及基于地理位置的IP过滤功能。此外,它还提供了一个简单的HTTP中间件,方便在Web服务中进行访问控制。 项目技术分析 简单易用: ipfilter 的设计简洁明了,提供了直观的API来添加、删除或检查I...

gitblog_00023的博客 588

java filter ip_用Filter实现IP过滤

import java.io.IOException;import java.util.StringTokenizer;import javax.servlet.Filter;import javax.servlet.FilterChain;import javax.servlet.FilterConfig;import javax.servlet.ServletException;import ...

weixin_33672838的博客 417

用于过滤IP的Filter

最近刚写了个用于IP过滤的Filter,支持对需要保护的URL列表进行指定IP段用户访问。 支持IP段*通配符配置,如:* --所有IP;192.168.* --所有192.168.开头的IP;192.168.0.* --所有0网段的IP;10.195.13.0-10.195.13.255 --也支持这种格式的IP段指定; 192.168.1.100 --单独IP指定;192.168.1*.

iamrf的专栏 842

IpFilter特性-指定IP访问

IpFilter using System.Collections.Generic; using System.Linq; using System.Net.Http; using System.Web; using System.Web.Http.Controllers; using System.Web.Http.Filters; namespace AdminCRM.Common { ...

weixin_36216531的博客 422

http://www.tom-e.de/

逸天的Blog 1万+
上一篇: FreeBSD中/etc下的文件简介
下一篇: Freebsd系统日志与备份
freebyu
博客等级 码龄23年 1粉丝 45原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值