ipfw的語法

ipfw [-N] command [index] action [log] protocol addresses [options]

使用 []皆可省略。

add:加入一個規則

delete:刪除一個規則

語法 用途
add 加入一個規則
delete 刪除一個規則
   

command

語法 用途
reject 丟棄封包,但會送出ICMP(主機或port無法連接)的訊息。
allow 通過所有的封包
pass 同allow
deny 丟棄封包,並且讓對方認為ICMP並沒有到達過。
count 更新這個封包,不受allow/deny的控制,並讓下一次連線遵循此規則。
   

action

語法 用途
all 所有的ip
icmp icmp之協定
tcp tcp協定
upd upd協定
   

protocol addresses

語法 用途
address  
address/mask-bits  
address:mask-pattern  

options

語法 用途
port [,port [,port [...]]]  
frag  
in  
out  
   

ipfw [-a] [-t] [-N]