|
比如LINUX下的iptables可以实现禁止ICMP数据包,可以屏蔽某一内网IP的NAT
#iptables -t nat -I PREROUTING -p icmp -j DROP
封icmp协议
#iptables -t nat -I PREROUTING -s 192.168.22.50 -j DROP
屏蔽192.168.22.50
请问在FreeBSD下的ipfirewall,ipfilter可以实现这样的功能吗?如何实现?
另外,这两者好像都可以用作防火墙和网关,那这两者有什么区别呢? |
|