<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type='text/xsl' href='http://zerged2.spaces.live.com/mmm2008-07-24_12.50/rsspretty.aspx?rssquery=en-US;http%3a%2f%2fzerged2.spaces.live.com%2fcategory%2f%e5%b7%a5%e4%bd%9c%e7%9b%b8%e5%85%b3%2ffeed.rss' version='1.0'?><rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:msn="http://schemas.microsoft.com/msn/spaces/2005/rss" xmlns:live="http://schemas.microsoft.com/live/spaces/2006/rss" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>调和的记事本 msn: 工作相关</title><description /><link>http://zerged2.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&amp;_c=BlogPart&amp;partqs=cat%25E5%25B7%25A5%25E4%25BD%259C%25E7%259B%25B8%25E5%2585%25B3</link><language>en-US</language><pubDate>Tue, 03 Jun 2008 06:40:17 GMT</pubDate><lastBuildDate>Tue, 03 Jun 2008 06:40:17 GMT</lastBuildDate><generator>Microsoft Spaces v1.1</generator><docs>http://www.rssboard.org/rss-specification</docs><ttl>60</ttl><cf:parentRSS>http://zerged2.spaces.live.com/blog/feed.rss</cf:parentRSS><live:type>blogcategory</live:type><live:identity><live:id>-2338098063717674546</live:id><live:alias>zerged2</live:alias></live:identity><cf:listinfo><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="typelabel" label="Type" /><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="tag" label="Tag" /><cf:group element="category" label="Category" /><cf:sort element="pubDate" label="Date" data-type="date" default="true" /><cf:sort element="title" label="Title" data-type="string" /><cf:sort ns="http://purl.org/rss/1.0/modules/slash/" element="comments" label="Comments" data-type="number" /></cf:listinfo><item><title>关于SpeedTouch 511e 这个adsl modem</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!316.entry</link><description>
&lt;p&gt;http://www.speedtouch.net.nz/&lt;br&gt;http://www.speedtouch.net.nz/st510r3.htm
&lt;p&gt;? 游客: 注册 | 登录 | 会员 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? SpeedTouch 511e 可以限制局域网的某一台ip上网吗？
&lt;p&gt;作者:&lt;br&gt;标题: SpeedTouch 511e 可以限制局域网的某一台ip上网吗？ 上一主题 | 下一主题&lt;br&gt;烽火台&lt;br&gt;新手上路
&lt;p&gt;积分 4&lt;br&gt;发贴 4&lt;br&gt;注册 2005-1-15&lt;br&gt;状态 离线&lt;br&gt;SpeedTouch 511e 可以限制局域网的某一台ip上网吗？
&lt;p&gt;SpeedTouch 511e 可以限制局域网的某一台ip上网吗？&lt;br&gt;2005-1-15 11:36&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;用防火墙规则就行了，看精华区关于防火墙的介绍，比如限制10.0.0.1，加一条这样的规则：
&lt;p&gt;:firewall rule create chain=FORWARD index=0 src=10.0.0.1 action=drop
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-15 12:27&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;烽火台&lt;br&gt;新手上路
&lt;p&gt;积分 4&lt;br&gt;发贴 4&lt;br&gt;注册 2005-1-15&lt;br&gt;状态 离线&lt;br&gt;看了好久才明白一点 谢谢 ebc&lt;br&gt;2005-1-15 14:28&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;小混&lt;br&gt;新手上路
&lt;p&gt;积分 6&lt;br&gt;发贴 6&lt;br&gt;注册 2005-12-20&lt;br&gt;状态 离线&lt;br&gt;那要重新开启10.0.0.1上网呢&lt;br&gt;2006-3-9 23:31&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;把那条规则删掉，看cli文档，可以用telnet操作，也可以在带cli功能的744 firmware的web界面里操作。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2006-3-10 09:27&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? SpeedTouch 511e 可以限制局域网的某一台ip上网吗？
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;========================
&lt;p&gt;? zerged: 退出 | 短消息 | 控制面板 | 会员 | 搜索 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 利用firewall禁止广东互联星空了
&lt;p&gt;作者:&lt;br&gt;标题: 利用firewall禁止广东互联星空了 上一主题 | 下一主题&lt;br&gt;ALCATELUSER&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 146&lt;br&gt;注册 2004-3-12&lt;br&gt;状态 离线&lt;br&gt;利用firewall禁止广东互联星空了
&lt;p&gt;可恶的互联星空，竟然不要密码就能上去消费。&lt;br&gt;我这里是几家共享的，不知是不是其它有人上过互联星空，结果是被扣了。&lt;br&gt;已打电话给10000，要求停止这种无耻行为，立即停掉连密码都不用就可以消费的一点通，当然其它的消费也是要取消的。因为这个网上消费功能是未经我同意就自动开通的。&lt;br&gt;电信真是无耻啊。
&lt;p&gt;呼吁用ADSL的用户，立即至电10000，取消这种消费功能。
&lt;p&gt;我对他们说了，如果你们的这种行为是合法的，那么，银行也可以自动开通消费实名制：只要你开办了银行卡，就自动开通这种&amp;quot;方便用户&amp;quot;的消费实名制，即，以后买东西时，只要大声说出你的名字就可以交费了。
&lt;p&gt;当然，我自己先禁止上这个网了，因为我不能确定这个消费不是内部网中其它人的消费。这次算我的了吧。我交这个费得了。但以后不能再上这个什么星空了。
&lt;p&gt;1. 在CMD窗口中输入ping gd.chinavnet.com，得到要禁止上的网的IP，这里得到的是61.145.125.229&lt;br&gt;2. telnet 10.0.0.138，进入ADSL后，输入用户名和密码&lt;br&gt;3. 按顺序输入以下：&lt;br&gt;firewall&lt;br&gt;chain create chain=&amp;quot;yyy&amp;quot;&lt;br&gt;rule create chain=yyy index=0 src=61.145.125.229 action=drop&lt;br&gt;assign hook=input chain=&amp;quot;yyy&amp;quot;&lt;br&gt;:config save
&lt;p&gt;哈哈，搞定了。
&lt;p&gt;注意：我在输入时，曾打错了字，系统显示无效命令，我重输入后倒是正常了。但这里猫也死了，无法上网。我是重新开猫电源后，又才能上网的。
&lt;p&gt;谢谢这个网站了。谢谢EBC，谢谢lwx129
&lt;p&gt;[ Last edited by ALCATELUSER on 2006-1-28 at 09:01 ]&lt;br&gt;2006-1-23 06:38 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2006-1-23 08:37 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ALCATELUSER&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 146&lt;br&gt;注册 2004-3-12&lt;br&gt;状态 离线&lt;br&gt;再想请教EBC：&lt;br&gt;我想通过修改user.ini，来增加防火墙规则，然后再上传。但发现user.ini中有：&lt;br&gt;[ nat.ini ]&lt;br&gt;bind application=H323 port=1720&lt;br&gt;bind application=FTP port=ftp&lt;br&gt;bind application=RTSP port=554&lt;br&gt;bind application=RAUDIO(PNA) port=7070&lt;br&gt;bind application=ils port=ldap&lt;br&gt;bind application=ils port=1002&lt;br&gt;enable addr=219.1xx.xx.xxx type=pat
&lt;p&gt;其中的，219.1xx.xx.xxx 是此时动态分配给我的IP。
&lt;p&gt;如果我修改ini文件后，再上传，如果此时重新分配IP了，这时会不会产生什么问题呢？
&lt;p&gt;谢谢！&lt;br&gt;2006-1-23 10:20 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ALCATELUSER&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 146&lt;br&gt;注册 2004-3-12&lt;br&gt;状态 离线&lt;br&gt;这个狗吃的星空，在网站说明里有注销用户的地方，可是我进去看了，注销的按钮都没有了，都不知道如果才能注销了。&lt;br&gt;真他妈的无耻！&lt;br&gt;2006-1-23 11:33 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;快速回复主题&lt;br&gt;标题: (可选)&lt;br&gt;选项:&lt;br&gt;禁用 URL 识别&lt;br&gt;禁用 Smilies&lt;br&gt;禁用 Discuz! 代码&lt;br&gt;使用个人签名&lt;br&gt;接收新回复邮件通知&lt;br&gt;[完成后可按 Ctrl+Enter 发布]
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 利用firewall禁止广东互联星空了
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;===================
&lt;p&gt;? zerged: 退出 | 短消息 | 控制面板 | 会员 | 搜索 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 各位有没有设置过里面的firewall?
&lt;p&gt;&amp;lt;&amp;lt; [1] [2] &amp;gt;&amp;gt;&lt;br&gt;作者:&lt;br&gt;标题: 各位有没有设置过里面的firewall? 上一主题 | 下一主题&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;各位有没有设置过里面的firewall?
&lt;p&gt;近来没事干，想玩玩510plus里面的firewall，我查到边锋游戏的ip地址是218.104.136.6，port是4000，想把局域网里的边锋游戏禁掉，命令如下：
&lt;p&gt;chain create chain=&amp;quot;lwx&amp;quot;
&lt;p&gt;rule create chain=lwx index=0 srcintfgrp=!wan dstintfgrp=wan dst=218.104.136.6 prot=tcp dstport=4000 action=drop
&lt;p&gt;assign hook=input chain=&amp;quot;lwx&amp;quot;
&lt;p&gt;但没用效果，不知哪里有问题，请各位帮忙。谢谢！！&lt;br&gt;2003-5-22 04:02 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;gyp2000&lt;br&gt;超级版主
&lt;p&gt;积分 305&lt;br&gt;发贴 275&lt;br&gt;注册 2003-4-2&lt;br&gt;状态 离线&lt;br&gt;防火墙不是这样玩的~~~呵呵&lt;br&gt;2003-5-22 04:13 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;大哥快帮忙，教我一招呀！！感激不尽！！&lt;br&gt;2003-5-22 04:51 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;这个嘛，有时间我也研究研究，确实比较复杂。gyp2000最好写编教程。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-22 08:48 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;firewall assign命令解释.&lt;br&gt;语法:&lt;br&gt;firlwall assign hook=&amp;lt;{input|sink|forward|source}&amp;gt; chain=
&lt;p&gt;作用:给一入口点(entry point)分配关联(chain),这里的入口点又称为钩子(hook)或包拦截点(PIP)是指跟据关联(chain)中指定的约束规则来拦截包的位置.主要有以下四种入口点:&lt;br&gt;input：该点决定包是否允许到达SpeedTouch路由器，或本地主机。&lt;br&gt;sink：信息寻址点，将自己指向SpeedTouch路由器，或本地主机。该点决定是否允许包找到SpeedTouch路由器，或本地主机。&lt;br&gt;forward：信息出发点，该点决定是否允许信息从SpeedTouch路由器，或本地主机处理，比如路由。&lt;br&gt;source：该点决定是否允许信息从本地主机离开。&lt;br&gt;output：该点决定是否允许信息从SpeedTouch路由器，或本地主机离开。
&lt;p&gt;-----------------------------------------------------------------------------------
&lt;p&gt;翻译了这些，不知所云呀。&lt;br&gt;2003-5-22 10:32 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;等一下我帮你解释。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-23 08:44 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;谢谢！！！&lt;br&gt;等待中。。。。。。。。。&lt;br&gt;2003-5-23 09:13 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;法国人的解释：
&lt;p&gt;http://www.forpage.com/forum/vie ... um=17&amp;amp;3&amp;amp;start%203D0
&lt;p&gt;我也没完全明白，呵呵。。。
&lt;p&gt;首先把它们看作五个点，称为hook。
&lt;p&gt;input：表示进来的数据包怎么处理。
&lt;p&gt;sink：表示各个方向专门奔路由器去的数据包怎么处理。
&lt;p&gt;forward：表示全部要路由器转送的数据包怎么处理。
&lt;p&gt;source：表示全部源自于路由器的数据包怎么处理。
&lt;p&gt;output：表示全部出去的数据包怎么处理。
&lt;p&gt;注意input、output是相对而言，可以从内网这边看，也可以从外网那边看，主要看源跟目标是什么。
&lt;p&gt;数据流的图如下：
&lt;p&gt;本贴包含图片附件:
&lt;p&gt;点击查看全图
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-23 11:06 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;chain create chain=&amp;quot;lwx&amp;quot;
&lt;p&gt;rule create chain=lwx index=0 srcintfgrp=!wan dstintfgrp=wan dst=218.104.136.6 prot=tcp dstport=4000 action=drop
&lt;p&gt;assign hook=input chain=&amp;quot;lwx&amp;quot;
&lt;p&gt;问题在你没有跟5个拦截点挂勾，究竟工作模式是source、sink、input、output、forward中的那一个呢？
&lt;p&gt;比如首先要assign，比如这样：&lt;br&gt;[ pfirewall.ini ]&lt;br&gt;assign hook=forward chain=lwx
&lt;p&gt;然后再create，比如这样：&lt;br&gt;[ pfilter.ini ]&lt;br&gt;chain delete chain=lwx&lt;br&gt;chain create chain=lwx
&lt;p&gt;然后才是写rule，比如你这样：&lt;br&gt;rule create chain=lwx index=0 srcintfgrp=!wan dstintfgrp=wan dst=218.104.136.6 prot=tcp dstport=4000 action=drop
&lt;p&gt;然后还不知道你写的rule对不对，呵呵。。。你的规则看上去，似乎是所有内网的电脑不能连到外网的218.104.136.6 ip，协议是tcp，口是4000，但有没有疏漏，我也不清楚，你试一下通过上面的设置行不行就知道了。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-24 07:00 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;一般预设置防火墙的标准格式是这样，在telnet里输入：
&lt;p&gt;firewall&lt;br&gt;chain create chain=INPUT&lt;br&gt;chain create chain=SINK&lt;br&gt;chain create chain=FORWARD&lt;br&gt;chain create chain=SOURCE&lt;br&gt;chain create chain=OUTPUT
&lt;p&gt;assign hook=input chain=INPUT&lt;br&gt;assign hook=sink chain=SINK&lt;br&gt;assign hook=forward chain=FORWARD&lt;br&gt;assign hook=source chain=SOURCE&lt;br&gt;assign hook=output chain=OUTPUT&lt;br&gt;chain save&lt;br&gt;save&lt;br&gt;:config save
&lt;p&gt;个人觉得没必要自己起个chain的名称，就直接引用那五个大写的名称就可以了，直观，知道是跟什么&amp;quot;点&amp;quot;挂勾。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-24 07:20 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;下面我根据自己的理解，解释一下防火墙的设置：
&lt;p&gt;首先说一下是，防火墙是内置在modem的firmware里面，过滤内网（lan）、外网（internet）两个方向的数据包用的。
&lt;p&gt;设置一般通过telnet设置，你也可以写进user.ini文件这样设置。
&lt;p&gt;数据包以&amp;quot;流&amp;quot;的方式通过modem（路由器）。
&lt;p&gt;数据包精确的通过五个&amp;quot;拦载点&amp;quot;被控制，称为hook（勾）。
&lt;p&gt;它们分别是：
&lt;p&gt;input：表示进来的数据包怎么处理。
&lt;p&gt;sink：表示各个方向只针对路由器本身去的数据包怎么处理。
&lt;p&gt;forward：表示全部要路由器在外网、内网间转送处理的数据包怎么处理。
&lt;p&gt;source：表示全部只源出于路由器本身的数据包怎么处理。
&lt;p&gt;output：表示全部出去的数据包怎么处理。
&lt;p&gt;三个不同方向的流如下图所示：
&lt;p&gt;流的方向不是由物理接口，而是由源跟目标的需要决定的。
&lt;p&gt;比如这样：
&lt;p&gt;内网要出去的时候，内网就被定义成input，外网被定义成output。
&lt;p&gt;而外网要进来的时候，外网就被定义成input，内网被定义成output。
&lt;p&gt;我理解的是，一条rule，用input的&amp;quot;勾&amp;quot;也可以写，用output的&amp;quot;勾&amp;quot;也可以写，只要源跟目标对调一下就行了，不知道是不是这样。
&lt;p&gt;to be continue。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-24 07:42 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;说得很细，谢谢！！可我还是有点不太清楚，特别是这个点是设在哪里。是内网lan?外网wan?还是local，还是!wan，!lan，还有优先级别问题，比如有好几个关于input的chain，在我的ADSL里是用INDEX0，INDEX1来标记的，它们是按顺序生效的吗？说明书上有个例子是封掉所有的连接，并只开一个与外网的（网址为200.20.20.1)Telnet通信的防火墙，如下：
&lt;p&gt;firewall chain create chain=Telnet
&lt;p&gt;firewall rule create chain=Telnet src=10.0.0.0/8 dst=200.20.20.1 srcintfgrp=lan prot=tcp srcport=1024 srcportend=65535 dstport=23 action=accept
&lt;p&gt;firewall rule create chain=Telnet src=200.20.20.1 dst=192.6.11.10 srcintfgrp=wan prot=tcp srcport=23 dstport=1024 dstportend=65535 ack=yes action=accept //这里的192.6.11.10是nat转换IP地址。
&lt;p&gt;firewall rule create chain=Telnet action=drop
&lt;p&gt;firewall assign hook=input chain=Telnet
&lt;p&gt;反过来，如果打开所有连接，只封掉与这个Telnet通信又如何设置？&lt;br&gt;2003-5-24 11:31 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;我有点忙，明天根据法国人的解释结合实例再中文解释一下。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-24 02:44 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;gyp2000&lt;br&gt;超级版主
&lt;p&gt;积分 305&lt;br&gt;发贴 275&lt;br&gt;注册 2003-4-2&lt;br&gt;状态 离线&lt;br&gt;防火墙的规则和书写方式&lt;br&gt;先初始化防火墙&lt;br&gt;[ pfilter.ini ] （这个要在最前面）&lt;br&gt;chain delete chain=sink ；&lt;br&gt;chain create chain=sink&lt;br&gt;chain delete chain=forward&lt;br&gt;chain create chain=forward&lt;br&gt;chain delete chain=source&lt;br&gt;chain create chain=source
&lt;p&gt;Show sfirewall rule create chain = ； 规则名字
&lt;p&gt;[index = ] ；规则序号&lt;br&gt;[srcintf [!]= ] ；源定义网卡名&lt;br&gt;[srcintfgrp [!]= &amp;lt;{wan|local|lan}&amp;gt;] ；源定义网卡名&lt;br&gt;[srcbridgeport [!]= ] ；定义端口&lt;br&gt;[src [!]= ] ；源IP&lt;br&gt;[srcmsk = ] ；源IP 子网掩码&lt;br&gt;[dstintf [!]= ] ；定义目标网卡&lt;br&gt;[dstintfgrp [!]= &amp;lt;{wan|local|lan}&amp;gt;] ；定义目标网卡&lt;br&gt;[dst [!]= ] ；目标IP&lt;br&gt;[dstmsk = ] ；目标IP 子网掩码&lt;br&gt;[tos [!]= ] ；包寿命&lt;br&gt;[prot [!]= &amp;lt;{tcp|udp|icmp|protocol}&amp;gt;] ；端口协议&lt;br&gt;[syn ] ；SYN标志位&lt;br&gt;[urg ] ；URG标志位&lt;br&gt;[ack ] ；ACK标志位&lt;br&gt;[srcport [!]= &amp;lt;{ftp|ftp-data|telnet|mail|smtp|dns|domain|tftp|port}&amp;gt;] ；源起始端口&lt;br&gt;[srcportend = &amp;lt;{ftp|ftp-data|telnet|mail|smtp|dns|domain|tftp|port}&amp;gt;] ；源结束端口&lt;br&gt;[dstport [!]= &amp;lt;{ftp|ftp-data|telnet|mail|smtp|dns|domain|tftp|port}&amp;gt;] ；目标起始端口&lt;br&gt;[dstportend = &amp;lt;{ftp|ftp-data|telnet|mail|smtp|dns|domain|tftp|port}&amp;gt;] ；目标结束端口&lt;br&gt;[icmptype [!]= &amp;lt;{echo-reply|destination-unreachable|source-quench|&lt;br&gt;redirect|echo-request|router-advertisement|&lt;br&gt;router-solicitation|time-exceeded|parameter-problems|&lt;br&gt;timestamp-request|timestamp-reply|&lt;br&gt;information-request|information-reply|&lt;br&gt;address-mask-request|address-mask-reply|&lt;br&gt;icmpnumber}&amp;gt;]&lt;br&gt;[icmpcode [!]= ] ;起始icmp&lt;br&gt;[icmpcodeend = ] ;结束icmp&lt;br&gt;[clink ]&lt;br&gt;action &amp;lt;{accept|deny|drop|count}&amp;gt; ;|接受|拒绝|丢弃|count
&lt;p&gt;列：&lt;br&gt;rule create chain=sink index=0 srcintf=eth0 srcbridgeport=1 action=accept
&lt;p&gt;rule create chain=sink index=1 srcintfgrp=!wan action=accept&lt;br&gt;由于网卡定义成!wan 不知道是什么意思~~~可能是透过路由的？&lt;br&gt;rule create chain=sink index=2 prot=udp dstport=dns action=accept
&lt;p&gt;rule create chain=sink index=3 prot=udp dstport=68 action=accept
&lt;p&gt;rule create chain=sink index=4 action=drop
&lt;p&gt;rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop&lt;br&gt;所有从接口wan 到接口wan 的都拒绝&lt;br&gt;rule create chain=source index=0 dstintfgrp=!wan action=accept&lt;br&gt;由于网卡定义成!wan 不知道是什么意思~~~可能是透过路由的？&lt;br&gt;rule create chain=source index=1 prot=udp dstport=dns action=accept
&lt;p&gt;rule create chain=source index=2 prot=udp dstport=67 action=accept
&lt;p&gt;rule create chain=source index=3 action=drop&lt;br&gt;2003-5-25 05:08 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;我已成功阻断边锋。
&lt;p&gt;chain create chain=&amp;quot;lwx&amp;quot;&lt;br&gt;rule create chain=lwx index=0 src=202.101.165.233 action=drop&lt;br&gt;rule create chain=lwx index=1 src=61.153.3.125 action=drop&lt;br&gt;rule create chain=lwx index=2 src=61.153.37.222 action=drop&lt;br&gt;rule create chain=lwx index=3 src=202.101.165.237 action=drop&lt;br&gt;rule create chain=lwx index=4 src=61.144.56.30 action=drop&lt;br&gt;rule create chain=lwx index=5 src=61.153.19.101 action=drop&lt;br&gt;rule create chain=lwx index=6 src=202.98.15.230 action=drop&lt;br&gt;rule create chain=lwx index=7 src=202.96.75.247 action=drop&lt;br&gt;rule create chain=lwx index=8 src=202.107.225.55 action=drop&lt;br&gt;rule create chain=lwx index=9 src=61.153.8.50 action=drop&lt;br&gt;rule create chain=lwx index=10 src=61.153.198.200 action=drop&lt;br&gt;rule create chain=lwx index=11 src=218.6.174.184 action=drop&lt;br&gt;rule create chain=lwx index=12 src=219.235.127.66 action=drop&lt;br&gt;rule create chain=lwx index=13 src=61.128.97.134 action=drop&lt;br&gt;rule create chain=lwx index=14 src=61.158.97.35 action=drop&lt;br&gt;rule create chain=lwx index=15 src=61.138.15.144 action=drop&lt;br&gt;rule create chain=lwx index=16 src=61.138.15.114 action=drop&lt;br&gt;rule create chain=lwx index=17 src=218.66.101.14 action=drop&lt;br&gt;rule create chain=lwx index=18 src=202.107.236.190 action=drop&lt;br&gt;rule create chain=lwx index=19 src=218.104.136.6 action=drop&lt;br&gt;rule create chain=lwx index=20 src=202.96.114.245 action=drop&lt;br&gt;rule create chain=lwx index=21 src=61.241.130.59 action=drop&lt;br&gt;rule create chain=lwx index=22 src=202.103.190.13 action=drop&lt;br&gt;rule create chain=lwx index=23 src=211.141.95.76 action=drop&lt;br&gt;rule create chain=lwx index=24 src=211.90.241.37 action=drop&lt;br&gt;rule create chain=lwx index=25 src=61.243.222.25 action=drop&lt;br&gt;rule create chain=lwx index=26 src=211.167.148.203 action=drop&lt;br&gt;rule create chain=lwx index=27 src=202.101.150.130 action=drop&lt;br&gt;rule create chain=lwx index=28 src=218.108.248.119 action=drop&lt;br&gt;rule create chain=lwx index=29 src=218.57.200.21 action=drop&lt;br&gt;rule create chain=lwx index=30 src=202.98.9.109 action=drop&lt;br&gt;rule create chain=lwx index=31 src=218.106.241.247 action=drop&lt;br&gt;rule create chain=lwx index=32 src=61.243.232.20 action=drop&lt;br&gt;rule create chain=lwx index=33 src=61.153.52.185 action=drop&lt;br&gt;rule create chain=lwx index=34 src=210.76.63.27 action=drop&lt;br&gt;rule create chain=lwx index=35 src=211.140.137.125 action=drop&lt;br&gt;assign hook=input chain=&amp;quot;lwx&amp;quot;&lt;br&gt;2003-5-25 09:06 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;为了更好的写好rule，一定要打好基础，我再次试图形象解释上面gyp2000所说的几种&amp;quot;道具&amp;quot;的定义。
&lt;p&gt;声明：用方括号括住的表示可写可不写，也就是可选项目。
&lt;p&gt;chain：　一个拦截点的载体，表示我这个rule是在那个点上拦截过滤数据包的。
&lt;p&gt;[index]：每个不同的拦截点的chain中，rule各自的起作用的先后顺序，这个不是必须写的，可能不写就按书写顺序，写了后就按它们的数字从小到大排列作用顺序。
&lt;p&gt;[scrintf]：就是数据包来源的接口名。注意，不能用于&amp;quot;拦截点&amp;quot;定义为output的chain，这样可能要纠正我上面所说的input、 output是一样的，只要改源跟目标就可以起相同的效果，看来是有限制的，不然只要input、output其中一个拦截点就够了。
&lt;p&gt;关于接口名，大概是这样，一般local组下的是loop（表示本地主机？）。lan组下的是eth0（表示连路由器的网卡？），如果有多台客户机，有这个条件的在telnet下在ip提示符打iflist看看是否还有eth1、eth2等接口？然后是wan组下的是你用在user.ini里面代表外网接口的名称，就是在[phone.ini]里那个名字。是否还有什么接口就不太清楚了。
&lt;p&gt;[srcintfgrp]：就是上面的源接口的上级，源接口组，某个类型的接口的总称。一般是三个，分别是local、lan、wan。跟上面也一样，不能用于&amp;quot;拦截点&amp;quot;定义为output的chain。
&lt;p&gt;[srcbridgeport]：就是数据包来源的桥接口，是一个0-6之间的数值。在telnet的bridge提示符下执行iflist可以看到都有什么口，我看见有obc、eth0，是什么东东，不太清楚，越来越难理解了，呵呵。。。
&lt;p&gt;[src]：源ip地址或者范围。比如这样写src=10.0.0.1/8，表示从10.0.0.1-10.255.255.254的范围（不知道对不对，呵呵。。。）
&lt;p&gt;[srcmsk]：跟上面ip跟着的/8是一样的，独立在这里写也可以，象上面那样连着写，这里就不用再定义了。
&lt;p&gt;[dstintf]：目标接口名。（跟上面源的对应，请参看前述）
&lt;p&gt;[dstintfgrp]：目标接口组。（跟上面源的对应，请参看前述）
&lt;p&gt;[dst]：目标ip地址或者范围。（跟上面源的对应，请参看前述）
&lt;p&gt;[dstmsk]：跟上面源的对应，请参看前述。
&lt;p&gt;[tos]：数字介于0-255之间，表示由数字所指定的服务类型的ip包是否过滤。服务类型的编号由下面所列的数字决定：
&lt;p&gt;Assigned Internet Protocol Numbers
&lt;p&gt;Decimal Keyword Protocol References&lt;br&gt;------- ------- -------- ----------&lt;br&gt;0 Reserved [JBP]&lt;br&gt;1 ICMP Internet Control Message [RFC792,JBP]&lt;br&gt;2 IGMP Internet Group Management [RFC1112,JBP]&lt;br&gt;3 GGP Gateway-to-Gateway [RFC823,MB]&lt;br&gt;4 IP IP in IP (encasulation) [JBP]&lt;br&gt;5 ST Stream [RFC1190,IEN119,JWF]&lt;br&gt;6 TCP Transmission Control [RFC793,JBP]&lt;br&gt;7 UCL UCL [PK]&lt;br&gt;8 EGP Exterior Gateway Protocol [RFC888,DLM1]&lt;br&gt;9 IGP any private interior gateway [JBP]&lt;br&gt;10 BBN-RCC-MON BBN RCC Monitoring [SGC]&lt;br&gt;11 NVP-II Network Voice Protocol [RFC741,SC3]&lt;br&gt;12 PUP PUP [PUP,XEROX]&lt;br&gt;13 ARGUS ARGUS [RWS4]&lt;br&gt;14 EMCON EMCON [BN7]&lt;br&gt;15 XNET Cross Net Debugger [IEN158,JFH2]&lt;br&gt;16 CHAOS Chaos [NC3]&lt;br&gt;17 UDP User Datagram [RFC768,JBP]&lt;br&gt;18 MUX Multiplexing [IEN90,JBP]&lt;br&gt;19 DCN-MEAS DCN Measurement Subsystems [DLM1]&lt;br&gt;20 HMP Host Monitoring [RFC869,RH6]&lt;br&gt;21 PRM Packet Radio Measurement [ZSU]&lt;br&gt;22 XNS-IDP XEROX NS IDP [ETHERNET,XEROX]&lt;br&gt;23 TRUNK-1 Trunk-1 [BWB6]&lt;br&gt;24 TRUNK-2 Trunk-2 [BWB6]&lt;br&gt;25 LEAF-1 Leaf-1 [BWB6]&lt;br&gt;26 LEAF-2 Leaf-2 [BWB6]&lt;br&gt;27 RDP Reliable Data Protocol [RFC908,RH6]&lt;br&gt;28 IRTP Internet Reliable Transaction [RFC938,TXM]&lt;br&gt;29 ISO-TP4 ISO Transport Protocol Class 4 [RFC905,RC77]&lt;br&gt;30 NETBLT Bulk Data Transfer Protocol [RFC969,DDC1]&lt;br&gt;31 MFE-NSP MFE Network Services Protocol [MFENET,BCH2]&lt;br&gt;32 MERIT-INP MERIT Internodal Protocol [HWB]&lt;br&gt;33 SEP Sequential Exchange Protocol [JC120]&lt;br&gt;34 3PC Third Party Connect Protocol [SAF3]&lt;br&gt;35 IDPR Inter-Domain Policy Routing Protocol [MXS1]
&lt;p&gt;36 XTP XTP [GXC]&lt;br&gt;37 DDP Datagram Delivery Protocol [WXC]&lt;br&gt;38 IDPR-CMTP IDPR Control Message Transport Proto [MXS1]&lt;br&gt;39 TP++ TP++ Transport Protocol [DXF]&lt;br&gt;40 IL IL Transport Protocol [DXP2]&lt;br&gt;41 SIP Simple Internet Protocol [SXD]&lt;br&gt;42 SDRP Source Demand Routing Protocol [DXE1]&lt;br&gt;43 SIP-SR SIP Source Route [SXD]&lt;br&gt;44 SIP-FRAG SIP Fragment [SXD]&lt;br&gt;45 IDRP Inter-Domain Routing Protocol [Sue Hares]&lt;br&gt;46 RSVP Reservation Protocol [Bob Braden]&lt;br&gt;47 GRE General Routing Encapsulation [Tony Li]&lt;br&gt;48 MHRP Mobile Host Routing Protocol[David Johnson]&lt;br&gt;49 BNA BNA [Gary Salamon]&lt;br&gt;50 SIPP-ESP SIPP Encap Security Payload [Steve Deering]&lt;br&gt;51 SIPP-AH SIPP Authentication Header [Steve Deering]&lt;br&gt;52 I-NLSP Integrated Net Layer Security TUBA [GLENN]&lt;br&gt;53 SWIPE IP with Encryption [JI6]&lt;br&gt;54 NHRP NBMA Next Hop Resolution Protocol&lt;br&gt;55-60 Unassigned [JBP]&lt;br&gt;61 any host internal protocol [JBP]&lt;br&gt;62 CFTP CFTP [CFTP,HCF2]&lt;br&gt;63 any local network [JBP]&lt;br&gt;64 SAT-EXPAK SATNET and Backroom EXPAK [SHB]&lt;br&gt;65 KRYPTOLAN Kryptolan [PXL1]&lt;br&gt;66 RVD MIT Remote Virtual Disk Protocol [MBG]&lt;br&gt;67 IPPC Internet Pluribus Packet Core [SHB]&lt;br&gt;68 any distributed file system [JBP]&lt;br&gt;69 SAT-MON SATNET Monitoring [SHB]&lt;br&gt;70 VISA VISA Protocol [GXT1]&lt;br&gt;71 IPCV Internet Packet Core Utility [SHB]&lt;br&gt;72 CPNX Computer Protocol Network Executive [DXM2]&lt;br&gt;73 CPHB Computer Protocol Heart Beat [DXM2]&lt;br&gt;74 WSN Wang Span Network [VXD]&lt;br&gt;75 PVP Packet Video Protocol [SC3]&lt;br&gt;76 BR-SAT-MON Backroom SATNET Monitoring [SHB]&lt;br&gt;77 SUN-ND SUN ND PROTOCOL-Temporary [WM3]&lt;br&gt;78 WB-MON WIDEBAND Monitoring [SHB]&lt;br&gt;79 WB-EXPAK WIDEBAND EXPAK [SHB]&lt;br&gt;80 ISO-IP ISO Internet Protocol [MTR]&lt;br&gt;81 VMTP VMTP [DRC3]&lt;br&gt;82 SECURE-VMTP SECURE-VMTP [DRC3]&lt;br&gt;83 VINES VINES [BXH]&lt;br&gt;84 TTP TTP [JXS]&lt;br&gt;85 NSFNET-IGP NSFNET-IGP [HWB]&lt;br&gt;86 DGP Dissimilar Gateway Protocol [DGP,ML109]&lt;br&gt;87 TCF TCF [GAL5]&lt;br&gt;88 IGRP IGRP [CISCO,GXS]
&lt;p&gt;89 OSPFIGP OSPFIGP [RFC1583,JTM4]&lt;br&gt;90 Sprite-RPC Sprite RPC Protocol [SPRITE,BXW]&lt;br&gt;91 LARP Locus Address Resolution Protocol [BXH]&lt;br&gt;92 MTP Multicast Transport Protocol [SXA]&lt;br&gt;93 AX.25 AX.25 Frames [BK29]&lt;br&gt;94 IPIP IP-within-IP Encapsulation Protocol [JI6]&lt;br&gt;95 MICP Mobile Internetworking Control Pro. [JI6]&lt;br&gt;96 SCC-SP Semaphore Communications Sec. Pro. [HXH]&lt;br&gt;97 ETHERIP Ethernet-within-IP Encapsulation [RXH1]&lt;br&gt;98 ENCAP Encapsulation Header [RFC1241,RXB3]&lt;br&gt;99 any private encryption scheme [JBP]&lt;br&gt;100 GMTP GMTP [RXB5]&lt;br&gt;101-254 Unassigned [JBP]&lt;br&gt;255 Reserved [JBP]
&lt;p&gt;[prot]：协议名称，一般是三个：tcp、udp、icmp。也可以用上面的表中的数字表示，tcp是6，udp是17，icmp是1。
&lt;p&gt;[syn]：用于看看ip数据包里的syn（同步）标识是yes还是no，决定是否过滤。
&lt;p&gt;[urg]：用于看看ip数据包里的urg（紧急指针，不知道什么东西，呵呵。。。）标识是yes还是no，决定是否过滤。
&lt;p&gt;[ack]：用于看看ip数据包里的ack（应答）标识是yes还是no，决定是否过滤。
&lt;p&gt;[srcport]：源ip端口，不用我说了吧。
&lt;p&gt;[srcportend]：源ip结束端口，可以跟上面的配合指定一个端口范围。
&lt;p&gt;[dstport]：跟上面源的对应，请参看前述。
&lt;p&gt;[dstportend]：跟上面源的对应，请参看前述。
&lt;p&gt;[icmptype]：icmp包的类型，有如下这些：
&lt;p&gt;echo-reply&lt;br&gt;destination-unreachable&lt;br&gt;source-quench&lt;br&gt;redirect&lt;br&gt;echo-request&lt;br&gt;router-advertisement&lt;br&gt;router-solicitation&lt;br&gt;time-exceeded&lt;br&gt;parameter-problems&lt;br&gt;timestamp-request&lt;br&gt;timestamp-reply&lt;br&gt;information-request&lt;br&gt;information-reply&lt;br&gt;address-mask-request&lt;br&gt;address-mask-reply&lt;br&gt;Echo Reply [RFC792]
&lt;p&gt;也可以如下表数字表示：
&lt;p&gt;1 Unassigned [JBP]&lt;br&gt;2 Unassigned [JBP]&lt;br&gt;3 Destination Unreachable [RFC792]&lt;br&gt;4 Source Quench [RFC792]&lt;br&gt;5 Redirect [RFC792]&lt;br&gt;6 Alternate Host Address [JBP]&lt;br&gt;7 Unassigned [JBP]&lt;br&gt;8 Echo [RFC792]&lt;br&gt;9 Router Advertisement [RFC1256]&lt;br&gt;10 Router Selection [RFC1256]&lt;br&gt;11 Time Exceeded [RFC792]&lt;br&gt;12 Parameter Problem [RFC792]&lt;br&gt;13 Timestamp [RFC792]&lt;br&gt;14 Timestamp Reply [RFC792]&lt;br&gt;15 Information Request [RFC792]&lt;br&gt;16 Information Reply [RFC792]&lt;br&gt;17 Address Mask Request [RFC950]&lt;br&gt;18 Address Mask Reply [RFC950]&lt;br&gt;19 Reserved (for Security) [Solo]&lt;br&gt;20-29 Reserved (for Robustness Experiment) [ZSu]&lt;br&gt;30 Traceroute [RFC1393]&lt;br&gt;31 Datagram Conversion Error [RFC1475]&lt;br&gt;32 Mobile Host Redirect [David Johnson]&lt;br&gt;33 IPv6 Where-Are-You [Bill Simpson]&lt;br&gt;34 IPv6 I-Am-Here [Bill Simpson]&lt;br&gt;35 Mobile Registration Request [Bill Simpson]&lt;br&gt;36 Mobile Registration Reply [Bill Simpson]&lt;br&gt;37 Domain Name Request [Simpson]&lt;br&gt;38 Domain Name Reply [Simpson]&lt;br&gt;39 SKIP [Markson]&lt;br&gt;40 Photuris [Simpson]&lt;br&gt;41-255 Reserved
&lt;p&gt;[icmpcode]：是否过滤带有指定的icmpcode的ip数据包，数字从0-15范围。
&lt;p&gt;[icmpcodeend]：icmpcode结束数字，结合上面命令可以设置一个范围。
&lt;p&gt;下面是icmp type中有icmpcode的type：
&lt;p&gt;Type Name Reference&lt;br&gt;---- ------------------------- ---------&lt;br&gt;0 Echo Reply [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;1 Unassigned [JBP]
&lt;p&gt;2 Unassigned [JBP]
&lt;p&gt;3 Destination Unreachable [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 Net Unreachable&lt;br&gt;1 Host Unreachable&lt;br&gt;2 Protocol Unreachable&lt;br&gt;3 Port Unreachable&lt;br&gt;4 Fragmentation Needed and Don't Fragment was Set&lt;br&gt;5 Source Route Failed&lt;br&gt;6 Destination Network Unknown&lt;br&gt;7 Destination Host Unknown&lt;br&gt;8 Source Host Isolated&lt;br&gt;9 Communication with Destination Network is&lt;br&gt;Administratively Prohibited&lt;br&gt;10 Communication with Destination Host is&lt;br&gt;Administratively Prohibited&lt;br&gt;11 Destination Network Unreachable for Type of Service&lt;br&gt;12 Destination Host Unreachable for Type of Service&lt;br&gt;13 Communication Administratively Prohibited [RFC1812]&lt;br&gt;14 Host Precedence Violation [RFC1812]&lt;br&gt;15 Precedence cutoff in effect [RFC1812]
&lt;p&gt;4 Source Quench [RFC792]&lt;br&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;5 Redirect [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 Redirect Datagram for the Network (or subnet)&lt;br&gt;1 Redirect Datagram for the Host&lt;br&gt;2 Redirect Datagram for the Type of Service and Network&lt;br&gt;3 Redirect Datagram for the Type of Service and Host
&lt;p&gt;6 Alternate Host Address [JBP]
&lt;p&gt;Codes&lt;br&gt;0 Alternate Address for Host
&lt;p&gt;7 Unassigned [JBP]
&lt;p&gt;8 Echo [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;9 Router Advertisement [RFC1256]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;10 Router Selection [RFC1256]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;11 Time Exceeded [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 Time to Live exceeded in Transit&lt;br&gt;1 Fragment Reassembly Time Exceeded
&lt;p&gt;12 Parameter Problem [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 Pointer indicates the error&lt;br&gt;1 Missing a Required Option [RFC1108]&lt;br&gt;2 Bad Length
&lt;p&gt;13 Timestamp [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;14 Timestamp Reply [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;15 Information Request [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;16 Information Reply [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;17 Address Mask Request [RFC950]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;18 Address Mask Reply [RFC950]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;19 Reserved (for Security) [Solo]
&lt;p&gt;20-29 Reserved (for Robustness Experiment) [ZSu]
&lt;p&gt;30 Traceroute [RFC1393]
&lt;p&gt;31 Datagram Conversion Error [RFC1475]
&lt;p&gt;32 Mobile Host Redirect [David Johnson]
&lt;p&gt;33 IPv6 Where-Are-You [Bill Simpson]
&lt;p&gt;34 IPv6 I-Am-Here [Bill Simpson]
&lt;p&gt;35 Mobile Registration Request [Bill Simpson]
&lt;p&gt;36 Mobile Registration Reply [Bill Simpson]
&lt;p&gt;39 SKIP [Markson]
&lt;p&gt;40 Photuris [Simpson]
&lt;p&gt;Code
&lt;p&gt;0 Reserved&lt;br&gt;1 unknown security parameters index&lt;br&gt;2 valid security parameters, but authentication failed&lt;br&gt;3 valid security parameters, but decryption failed
&lt;p&gt;[clink]：当应用这条rule时，chain的名称语法被较正？
&lt;p&gt;action：rule的处理动作，有下面几种：
&lt;p&gt;accept：允许数据包通过。&lt;br&gt;deny ：拦截数据包，而且会给发送者返回一个 ICMP error destination unreachable 的出错信息。&lt;br&gt;drop：拦截数据包，而且是安静的拦截，不给发送者返回信息指示发送失败。&lt;br&gt;count : 更新统计，不影响数据包。可能是提取rule中的数据添加到modem的监控系统的数据统计中。
&lt;p&gt;有什么疏漏跟解释不清与错误，请大家补充。。。
&lt;p&gt;to be continue。。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-25 09:15 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by lwx129 at 2003-5-25 09:06:&lt;br&gt;我已成功阻断边锋。
&lt;p&gt;chain create chain=&amp;quot;lwx&amp;quot;&lt;br&gt;rule create chain=lwx index=0 src=202.101.165.233 action=drop&lt;br&gt;rule create chain=lwx index=1 src=61.153.3.125 action=drop&lt;br&gt;rule create chai ...
&lt;p&gt;我看不用那么长吧，解释一下都是什么东东。。。估计有更简单的书写方法。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-25 09:25 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;这些IP地址都是边锋服务器IP地址。边锋有那么多服务器，只好每一个都禁掉了，当然有好的办法，因为每个服务器都是用4000端口的，如果把所有外网进入的4000端口封掉，就只要一条语句：&lt;br&gt;rule create chain=lwx srcintfgrp=wan prot=tcp srcport=4000 action=drop&lt;br&gt;当然这样，非边锋但用的4000端口的也禁掉了，比如QQ。&lt;br&gt;2003-5-25 11:15 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by lwx129 at 2003-5-25 11:15:&lt;br&gt;这些IP地址都是边锋服务器IP地址。边锋有那么多服务器，只好每一个都禁掉了，当然有好的办法，因为每个服务器都是用4000端口的，如果把所有外网进入的4000端口封掉，就只要一条语句：&lt;br&gt;rule create chain=lwx src ...
&lt;p&gt;qq用的是udp协议。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-26 07:11 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;下面结合实例说一下rule的设置：
&lt;p&gt;先看看所用的chain下的rule是否空，当然前提是已经如下与相应的拦截点（hook）挂上了勾：&lt;br&gt;[ pfirewall.ini ]&lt;br&gt;assign hook=input chain=INPUT&lt;br&gt;assign hook=sink chain=SINK&lt;br&gt;assign hook=forward chain=FORWARD&lt;br&gt;assign hook=source chain=SOURCE&lt;br&gt;assign hook=output chain=OUTPUT
&lt;p&gt;在telnet打入：&lt;br&gt;Firewall=&amp;gt; rule list chain=FORWARD
&lt;p&gt;如果不是空，要做下面这步：&lt;br&gt;chain delete chain=FORWARD&lt;br&gt;意思是清空原来在该chain下的rule。
&lt;p&gt;然后再建立这条chain，chain首先要建立，才能在上面assign。&lt;br&gt;chain create chain=FORWARD&lt;br&gt;然后我们就可以设置我们自己想要的rule。
&lt;p&gt;下面我们打开连http（80）的端口：&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=80 action=accept
&lt;p&gt;你如果明白我前帖所说的各种&amp;quot;道具&amp;quot;，这条rule就很好理解了，chain=FORWARD，意思是拦截点是通过路由器转送的数据包，注意名称是分大小写，index=0，意思是第一条起作用的rule，srcintfgrp=lan，意思源头是整个lan组（整个内网），prot=tcp，意思是只对 tcp协议起作用，dstport=80，意思是目标端口是80（http），action=accept，意思是允许通过。
&lt;p&gt;但是要浏览网页，还要允许web服务器的数据包返回，我们再加一条这样的rule：&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=1 srcintfgrp=wan prot=tcp srcport=80 action=accept&lt;br&gt;解释参看上面，不再重复。
&lt;p&gt;但我只要浏览网页，其它数据包都不许通过，我们还要加上下面这条：&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=2 action=drop
&lt;p&gt;好，现在你可以浏览网页了，但收email等等。。都不行，呵呵。。。
&lt;p&gt;提醒一下，如果你一条rule都不写，那么firewall是全通的。另外，优先级看写的顺序，先写的优先级高，但也可以用index调整顺序，如果index与已经存在的rule相同，新添加进去的rule会排在前面。
&lt;p&gt;比如上面的三条rule，你不能把最后那条写在前面，如果这样，它是优先，而且覆盖了另两条rule的范围，相当于另两条rule不起作用了，也就是说网页也不能浏览了。
&lt;p&gt;另外，nat的优先级比firewall高，已经做了nat的端口，就算firewall里没有打开，也会自动打开。
&lt;p&gt;最后，如果要这些rule下次还能起作用，记住要存盘。
&lt;p&gt;=&amp;gt;config save
&lt;p&gt;to be continue。。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-26 08:41 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;redtea&lt;br&gt;超级版主
&lt;p&gt;积分 206&lt;br&gt;发贴 142&lt;br&gt;注册 2002-11-23&lt;br&gt;状态 离线&lt;br&gt;呵呵，真是足本的firewall大全了！&lt;br&gt;2003-5-26 06:10 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;接着上面的例子，如果我们要开放ftp存取，要怎么设置呢？如下：
&lt;p&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=21 action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=wan prot=tcp srcport=21 ack=yes action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=20 action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=wan prot=tcp srcport=20 action=accept
&lt;p&gt;具体就不再说了，注意一下第二条rule，是允许对方ftp服务器的应答（ack）通过。
&lt;p&gt;那再开放email的收发又怎么样呢？如下：&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=110 action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=wan prot=tcp srcport=110 ack=yes action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=25 action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=wan prot=tcp srcport=25 ack=yes action=accept
&lt;p&gt;同样要注意到第二、四两条也是允许对方邮件服务器的应答（ack）通过。
&lt;p&gt;另外，这些rule的index=0，也就是插入到原来的rule的前面，这个很重要。最后那条rule是这条：
&lt;p&gt;Firewall=&amp;gt; rule create chain=FORWARD action=drop
&lt;p&gt;关掉除上面这些rule以外的所有转送的数据包，也就是说除上面的服务允许外，其它都禁止。
&lt;p&gt;to be continue。。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-28 06:59 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;这么多资料什么地方找到的?&lt;br&gt;2003-5-28 09:38 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;当然是网上找到的，用google找，什么都找得到。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-28 11:04 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;下面，我们分析一下510v3的出厂默认的firewall设置，如下：
&lt;p&gt;[ pfirewall.ini ]&lt;br&gt;assign hook=forward chain=forward&lt;br&gt;assign hook=sink chain=sink&lt;br&gt;assign hook=source chain=source
&lt;p&gt;[ pfilter.ini ]&lt;br&gt;chain delete chain=forward&lt;br&gt;chain create chain=forward&lt;br&gt;chain delete chain=sink&lt;br&gt;chain create chain=sink&lt;br&gt;chain delete chain=source&lt;br&gt;chain create chain=source&lt;br&gt;rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop&lt;br&gt;rule create chain=sink index=0 srcintf=eth0 prot=udp dstport=tftp action=drop&lt;br&gt;rule create chain=sink index=1 srcintf=eth0 srcbridgeport=1 action=accept&lt;br&gt;rule create chain=sink index=2 srcintfgrp=!wan action=accept&lt;br&gt;rule create chain=sink index=3 prot=udp dstport=dns action=accept&lt;br&gt;rule create chain=sink index=4 prot=udp dstport=68 action=accept&lt;br&gt;rule create chain=sink index=5 action=drop&lt;br&gt;rule create chain=source index=0 dstintfgrp=!wan action=accept&lt;br&gt;rule create chain=source index=1 prot=udp dstport=dns action=accept&lt;br&gt;rule create chain=source index=2 prot=udp dstport=67 action=accept&lt;br&gt;rule create chain=source index=3 action=drop
&lt;p&gt;chain=foward&lt;br&gt;只有一条rule：&lt;br&gt;rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop&lt;br&gt;意思是切断公网到公网通过路由器的数据包转送，这是什么意思呢？我是这样分析的，我估计是比如有些人黑了你的电脑，拿你的电脑作代理服务器，所以就有了公网到公网的数据包通过你的路由器，这样你就可以切断这方面的数据包通过。
&lt;p&gt;chain=sink&lt;br&gt;第一条rule：&lt;br&gt;rule create chain=sink index=0 srcintf=eth0 prot=udp dstport=tftp action=drop&lt;br&gt;这里chain是用sink，是只与modem（10.0.0.138）本身打交道的意思（数据包直接发到modem本身），我估计是切断源于eth0的 tftp数据包，因为tftp是用udp协议，所以只切断tftp，以免切断其它tcp通过tftp端口发送的数据包，而eth0估计是所有内网直连 modem的网卡，比如通过hub或者交换机连modem，eth0就是内网客户机连到hub或者交换机那块网卡。为什么要这样做，因为speed touch内建tftp服务器，内网可以用直接的物理接口用tftp客户端不用密码就可以连到modem里面搞破坏。
&lt;p&gt;第二条rule：&lt;br&gt;rule create chain=sink index=1 srcintf=eth0 srcbridgeport=1 action=accept&lt;br&gt;这里srcbridgeport=1，意思是指icmp端口，是用作ping等操作的，开放它应该是让内网的直连网卡可以用得到。
&lt;p&gt;第三条rule：&lt;br&gt;rule create chain=sink index=2 srcintfgrp=!wan action=accept&lt;br&gt;这里srcintfgrp=!wan意思是指内网跟本地的电脑，所有chain是sink的，除上面的rule限制外都允许通向modem。这里并不是说外网传入的就不许通过，只是还没有定义，也就是默认是全通的，在下面定义。
&lt;p&gt;第四条rule：&lt;br&gt;rule create chain=sink index=3 prot=udp dstport=dns action=accept&lt;br&gt;意思是所有向modem的dns请求，都可以向modem发出。
&lt;p&gt;第五条rule：&lt;br&gt;rule create chain=sink index=4 prot=udp dstport=68 action=accept&lt;br&gt;意思是所有向modem的68端口的请求，都可以向modem发出，68端口不太清楚是什么东东，好象跟dhcp有关。
&lt;p&gt;第六条rule：&lt;br&gt;rule create chain=sink index=5 action=drop&lt;br&gt;然后这条是chain=sink的除上面几条规则外，其它只针对通向modem的数据包全部不能通过。
&lt;p&gt;chain=source&lt;br&gt;第一条rule：&lt;br&gt;rule create chain=source index=0 dstintfgrp=!wan action=accept&lt;br&gt;这到了chain=source的rule了，意思是只源自于modem本身的数据包。&lt;br&gt;detintfgrp=!wan，意思是内网跟本地，全部可以通过。这里并不是说传向外网的就不许通过，只是还没有定义，也就是默认是全通的，在下面定义。
&lt;p&gt;第二条rule：&lt;br&gt;rule create chain=source index=1 prot=udp dstport=dns action=accept&lt;br&gt;所有modem发出的dns请求，都可以通过。
&lt;p&gt;第三条rule：&lt;br&gt;rule create chain=source index=2 prot=udp dstport=67 action=accept&lt;br&gt;所有modem发出的67端口的请求，都可以通过，67端口是什么？不太清楚，好象跟dhcp有关。
&lt;p&gt;第四条rule：&lt;br&gt;rule create chain=source index=3 action=drop&lt;br&gt;意思是除了上面几条chain=source的rule外，其它source的数据包就不允许通过了，没有这最后一条，就全部source都全开放了，也就是上面的都白写了，呵呵。。。
&lt;p&gt;to be continue。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-30 08:53 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;jscan&lt;br&gt;超级版主
&lt;p&gt;积分 238&lt;br&gt;发贴 208&lt;br&gt;注册 2003-5-7&lt;br&gt;来自 温州&lt;br&gt;状态 离线&lt;br&gt;ebc,上面的分析很好。&lt;br&gt;据我所知etn0是modem的以太网口，你看是吧！&lt;br&gt;2003-5-30 05:03 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息 OICQ&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;namecallmmm2&lt;br&gt;初级会员
&lt;p&gt;积分 12&lt;br&gt;发贴 12&lt;br&gt;注册 2005-1-5&lt;br&gt;状态 离线&lt;br&gt;请问各位大侠，那个10.0.0.0/8是什么意思啊？&lt;br&gt;我是第一次接触这个东东。你们说是10.0.0.0到255...&lt;br&gt;那我想要10.0.0.15以后的任何一个IP都不能上网，应该如何设置呢？&lt;br&gt;当然　10.0.0.138不能算啊，它是猫的嘛&lt;br&gt;2005-1-5 09:20 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;http://bianchini.altervista.org/discuz/viewthread.php?tid=4293
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-6 08:34 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;namecallmmm2&lt;br&gt;初级会员
&lt;p&gt;积分 12&lt;br&gt;发贴 12&lt;br&gt;注册 2005-1-5&lt;br&gt;状态 离线&lt;br&gt;我见有的人说像下面这样可以将除1－－－4以外的机子禁用上网&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD action=drop&lt;br&gt;可是这样我试过了，根本不行啊，都不能上了&lt;br&gt;2005-1-6 01:39 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;你只写了一个方向，所以全部上不了网，再写四条dst的就行了。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-6 03:16 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;&amp;lt;&amp;lt; [1] [2] &amp;gt;&amp;gt;
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;快速回复主题&lt;br&gt;标题: (可选)&lt;br&gt;选项:&lt;br&gt;禁用 URL 识别&lt;br&gt;禁用 Smilies&lt;br&gt;禁用 Discuz! 代码&lt;br&gt;使用个人签名&lt;br&gt;接收新回复邮件通知&lt;br&gt;[完成后可按 Ctrl+Enter 发布]
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 各位有没有设置过里面的firewall?
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;=======================
&lt;p&gt;? 游客: 注册 | 登录 | 会员 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 关于限制IP上网，ebc进来帮忙一下！呵呵！
&lt;p&gt;作者:&lt;br&gt;标题: 关于限制IP上网，ebc进来帮忙一下！呵呵！ 上一主题 | 下一主题&lt;br&gt;YES东&lt;br&gt;高级会员
&lt;p&gt;积分 116&lt;br&gt;发贴 96&lt;br&gt;注册 2003-7-15&lt;br&gt;状态 离线&lt;br&gt;关于限制IP上网，ebc进来帮忙一下！呵呵！
&lt;p&gt;现在用510上如何限制只能规定的IP才可以上？
&lt;p&gt;例如我现在只允许&lt;br&gt;10.0.0.1和10.0.0.2上网！其他局域网内的电脑都不可以通过10.0.0.138上网！要在user.ini文件添加什么命令来实像？
&lt;p&gt;http://www.516600.com&lt;br&gt;2004-7-16 17:00&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息 OICQ&lt;br&gt;编辑帖子 引用回复&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;所以叫你看看我那篇关于防火墙的文章，forward那个chain那里，accept 10.0.0.1跟10.0.0.2，紧接着再一条drop就行了。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2004-7-16 17:05&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;:firewall rule create chain=FORWARD index=0 src=10.0.0.1 action=accept&lt;br&gt;:firewall rule create chain=FORWARD index=0 dst=10.0.0.1 action=accept&lt;br&gt;:firewall rule create chain=FORWARD index=0 src=10.0.0.2 action=accept&lt;br&gt;:firewall rule create chain=FORWARD index=0 dst=10.0.0.2 action=accept&lt;br&gt;:firewall rule create chain=FORWARD action=drop
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2004-7-16 17:46&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;YES东&lt;br&gt;高级会员
&lt;p&gt;积分 116&lt;br&gt;发贴 96&lt;br&gt;注册 2003-7-15&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by ebc at 2004-7-16 05:05 PM:&lt;br&gt;所以叫你看看我那篇关于防火墙的文章，forward那个chain那里，accept 10.0.0.1跟10.0.0.2，紧接着再一条drop就行了。
&lt;p&gt;好东西！谢谢！我主要懒得去看那些介绍！直接给个实例就可以解决拉！哈哈！我弄那些viking系列的搞得我头都烦
&lt;p&gt;http://www.516600.com&lt;br&gt;2004-7-16 20:20&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息 OICQ&lt;br&gt;编辑帖子 引用回复
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 关于限制IP上网，ebc进来帮忙一下！呵呵！
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;=========================
&lt;p&gt;? zerged: 退出 | 短消息 | 控制面板 | 会员 | 搜索 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 各位有没有设置过里面的firewall?
&lt;p&gt;&amp;lt;&amp;lt; [1] [2] &amp;gt;&amp;gt;&lt;br&gt;作者:&lt;br&gt;标题: 各位有没有设置过里面的firewall? 上一主题 | 下一主题&lt;br&gt;namecallmmm2&lt;br&gt;初级会员
&lt;p&gt;积分 12&lt;br&gt;发贴 12&lt;br&gt;注册 2005-1-5&lt;br&gt;状态 离线&lt;br&gt;为什么还是可以
&lt;p&gt;firewall&lt;br&gt;chain create chain=FORWARD&lt;br&gt;assign hook=FORWARD chain=FORWARD&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD action=drop
&lt;p&gt;为什么其它的IP还是可以上啊？&lt;br&gt;2005-1-6 08:39 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;namecallmmm2&lt;br&gt;初级会员
&lt;p&gt;积分 12&lt;br&gt;发贴 12&lt;br&gt;注册 2005-1-5&lt;br&gt;状态 离线&lt;br&gt;firewall&lt;br&gt;chain create chain=FORWARD&lt;br&gt;assign hook=FORWARD chain=FORWARD&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD action=drop&lt;br&gt;:config save&lt;br&gt;2005-1-6 08:42 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;先delete chain。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-6 10:18 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;jam_gu&lt;br&gt;新手上路
&lt;p&gt;积分 1&lt;br&gt;发贴 1&lt;br&gt;注册 2005-1-19&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by ebc at 2003-5-30 08:53 AM:&lt;br&gt;下面，我们分析一下510v3的出厂默认的firewall设置，如下：
&lt;p&gt;[ pfirewall.ini ]&lt;br&gt;assign hook=forward chain=forward&lt;br&gt;assign hook=sink chain=sink&lt;br&gt;assign hook=source chain=source
&lt;p&gt;[ pfilter.ini ]&lt;br&gt;cha ...
&lt;p&gt;很好的文档：&lt;br&gt;另外补充一下：&lt;br&gt;udp68是用来接收DHCP答复的&lt;br&gt;udp67是用来发送DHCP请求的&lt;br&gt;应该是用来在ADSL拨号时modem请求internet地址的。&lt;br&gt;2005-1-21 02:04 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by jam_gu at 2005-1-21 14:04:&lt;br&gt;很好的文档：&lt;br&gt;另外补充一下：&lt;br&gt;udp68是用来接收DHCP答复的&lt;br&gt;udp67是用来发送DHCP请求的&lt;br&gt;应该是用来在ADSL拨号时modem请求internet地址的。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-21 02:16 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;Lucloner&lt;br&gt;高级会员
&lt;p&gt;积分 122&lt;br&gt;发贴 122&lt;br&gt;注册 2005-1-20&lt;br&gt;状态 离线&lt;br&gt;拜读。。。
&lt;p&gt;modem的问题基本就搞一段落了 我来打个招呼就走 88 各位&lt;br&gt;2005-1-21 04:49 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;rbhdragon&lt;br&gt;新手上路
&lt;p&gt;积分 5&lt;br&gt;发贴 5&lt;br&gt;注册 2005-3-12&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by ebc at 2005-1-6 22:18:&lt;br&gt;先delete chain。
&lt;p&gt;怎样delete ？&lt;br&gt;可以给出 全部 步骤 么 ？ 谢谢...&lt;br&gt;2005-3-12 04:28 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;&amp;lt;&amp;lt; [1] [2] &amp;gt;&amp;gt;
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;快速回复主题&lt;br&gt;标题: (可选)&lt;br&gt;选项:&lt;br&gt;禁用 URL 识别&lt;br&gt;禁用 Smilies&lt;br&gt;禁用 Discuz! 代码&lt;br&gt;使用个人签名&lt;br&gt;接收新回复邮件通知&lt;br&gt;[完成后可按 Ctrl+Enter 发布]
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 各位有没有设置过里面的firewall?
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;=====================
&lt;p&gt;? zerged: 退出 | 短消息 | 控制面板 | 会员 | 搜索 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 通过防火墙指定可上网的IP地址范围
&lt;p&gt;作者:&lt;br&gt;标题: 通过防火墙指定可上网的IP地址范围 取消高亮 | 上一主题 | 下一主题&lt;br&gt;lalala&lt;br&gt;新手上路
&lt;p&gt;积分 7&lt;br&gt;发贴 7&lt;br&gt;注册 2005-3-18&lt;br&gt;状态 离线&lt;br&gt;通过防火墙指定可上网的IP地址范围
&lt;p&gt;firewall rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop&lt;br&gt;firewall rule create chain=forward index=1 src=10.0.0.[1-16] dstintfgrp=wan action=accept&lt;br&gt;firewall rule create chain=forward index=2 srcintfgrp=wan dst=10.0.0.[1-16] action=accept&lt;br&gt;firewall rule create chain=forward index=3 action=drop
&lt;p&gt;在SpeedTouch 510 (Version 4.0.2.0.1)上成功!&lt;br&gt;2005-3-22 04:26 PM&lt;br&gt;查看资料 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-3-22 06:01 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;jiezi0315&lt;br&gt;版主
&lt;p&gt;积分 328&lt;br&gt;发贴 328&lt;br&gt;注册 2004-3-25&lt;br&gt;状态 离线&lt;br&gt;又学到东西了!!&lt;br&gt;2005-3-22 07:37 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;SCQS&lt;br&gt;新手上路
&lt;p&gt;积分 1&lt;br&gt;发贴 1&lt;br&gt;注册 2005-3-24&lt;br&gt;状态 离线&lt;br&gt;这些东西加在什么地方。我是菜鸟不好意思了&lt;br&gt;还有怎么绑定呀。我不明白510也有这个功能么&lt;br&gt;2005-3-25 01:21 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;cclsoft&lt;br&gt;Herbie Cai
&lt;p&gt;积分 1066&lt;br&gt;发贴 1006&lt;br&gt;注册 2003-6-15&lt;br&gt;来自 苏州&lt;br&gt;状态 离线&lt;br&gt;不错。
&lt;p&gt;自己友论坛欢迎您&lt;br&gt;2005-3-25 08:43 AM&lt;br&gt;查看资料 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lalala&lt;br&gt;新手上路
&lt;p&gt;积分 7&lt;br&gt;发贴 7&lt;br&gt;注册 2005-3-18&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by SCQS at 2005-3-25 01:21 AM:&lt;br&gt;这些东西加在什么地方。我是菜鸟不好意思了&lt;br&gt;还有怎么绑定呀。我不明白510也有这个功能么
&lt;p&gt;telnet 10.0.0.138(默认是这个)&lt;br&gt;firewall rule&lt;br&gt;list&lt;br&gt;看看已经有什么了?&lt;br&gt;然后一条一条add进去&lt;br&gt;saveall
&lt;p&gt;看看精华区的贴子吧:&lt;br&gt;http://bianchini.altervista.org/discuz/viewthread.php?tid=1202&lt;br&gt;2005-3-25 08:46 AM&lt;br&gt;查看资料 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;快速回复主题&lt;br&gt;标题: (可选)&lt;br&gt;选项:&lt;br&gt;禁用 URL 识别&lt;br&gt;禁用 Smilies&lt;br&gt;禁用 Discuz! 代码&lt;br&gt;使用个人签名&lt;br&gt;接收新回复邮件通知&lt;br&gt;[完成后可按 Ctrl+Enter 发布]
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 通过防火墙指定可上网的IP地址范围
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e5%85%b3%e4%ba%8eSpeedTouch+511e+%e8%bf%99%e4%b8%aaadsl+modem&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!316.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!316.entry</guid><pubDate>Sat, 21 Jul 2007 03:24:57 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!316/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!316.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:25:11Z</dcterms:modified></item><item><title>阿尔卡特的SpeedTouch 511e ADSL modem设置防火墙来做到只能上msn</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!311.entry</link><description>
&lt;p&gt;&lt;span lang=EN-US style="font-size:10.5pt;font-family:'Times New Roman'"&gt;telnet modem&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US style="font-size:10.5pt;font-family:'Times New Roman'"&gt;输入用户名密码&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US style="font-size:10.5pt;font-family:'Times New Roman'"&gt;&lt;span style="font-family:宋体"&gt;然后出现&lt;/span&gt; &lt;span lang=EN-US&gt;&amp;quot;=&amp;gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;提示符，这时候我们可以开始输入命令了。&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;首先确认防火墙功能是否开启：&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;输入命令&lt;/span&gt;&lt;span lang=EN-US&gt;ip config&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt;ip config&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;显示：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Forwarding on&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Firewalling on&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Sendredirects on&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Sourcerouting off&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;NetBroadcasts off&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Default TTL 64&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Fraglimit 64 fragments&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Fragcount currently 0 fragments&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Defragment mode : always&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Address checks : dynamic&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Mss Clamping : on&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;第&lt;/span&gt;&lt;span lang=EN-US&gt;2&lt;/span&gt; &lt;span style="font-family:宋体"&gt;行&lt;/span&gt;&lt;span lang=EN-US&gt;Firewalling&lt;/span&gt; &lt;span style="font-family:宋体"&gt;显示&lt;/span&gt;&lt;span lang=EN-US&gt;on&lt;/span&gt; &lt;span style="font-family:宋体"&gt;说明防火墙已经开启。如果是&lt;/span&gt;&lt;span lang=EN-US&gt;off&lt;/span&gt; &lt;span style="font-family:宋体"&gt;说明防火墙是关闭状态。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;如果是关闭状态则需要打开它：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt; ip config firewalling on&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;运行&lt;/span&gt;&lt;span lang=EN-US&gt;saveall&lt;/span&gt; &lt;span style="font-family:宋体"&gt;命令保存设置&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt; saveall&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;如果以后要关闭则运行：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt; ip config firewalling on&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;然后设置防火墙：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt; Firewall&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;输入命令前的提示符变成&lt;/span&gt;&lt;span lang=EN-US&gt;[Firewall]=&amp;gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示我们已经进入防火墙设置选项。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;接下来我们开始建立过滤规则。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;该&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的建立规则的结构为：一个&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;下面包含若干个&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;&lt;span lang=EN-US&gt;Rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;就是防火墙的过滤规则，而&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;是为了和&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的拦载点挂钩（&lt;/span&gt;&lt;span lang=EN-US&gt;hook&lt;/span&gt; &lt;span style="font-family:宋体"&gt;）。首先说一下是，防火墙是内置在&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的&lt;/span&gt;&lt;span lang=EN-US&gt;firmware&lt;/span&gt; &lt;span style="font-family:宋体"&gt;里面，过滤内网（&lt;/span&gt;&lt;span lang=EN-US&gt;lan&lt;/span&gt; &lt;span style="font-family:宋体"&gt;）、外网（&lt;/span&gt;&lt;span lang=EN-US&gt;internet&lt;/span&gt; &lt;span style="font-family:宋体"&gt;）两个方向的数据包用的。数据包以&lt;/span&gt;&lt;span lang=EN-US&gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;流&lt;/span&gt;&lt;span lang=EN-US&gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的方式通过&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;（路由器）。数据包精确的通过五个&lt;/span&gt;&lt;span lang=EN-US&gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;拦载点&lt;/span&gt;&lt;span lang=EN-US&gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;被控制，称为&lt;/span&gt;&lt;span lang=EN-US&gt;hook&lt;/span&gt; &lt;span style="font-family:宋体"&gt;（勾）。它们分别是：&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;input&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示进来的数据包怎么处理。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;sink&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示各个方向只针对路由器本身去的数据包怎么处理。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;forward&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示全部要路由器在外网、内网间转送处理的数据包怎么处理。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;source&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示全部只源出于路由器本身的数据包怎么处理。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;output&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示全部出去的数据包怎么处理。&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;和拦截点挂钩&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;防火墙才知道是以上那种工作模式。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;我们平时上网数据包都是要通过&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;转发，所以我们只需要设置&lt;/span&gt;&lt;span lang=EN-US&gt;forword&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的类型的规则就可以了。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;现在开始建立&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;假定建立一个&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;名字&lt;/span&gt;&lt;span lang=EN-US&gt;FORWARD(&lt;/span&gt; &lt;span style="font-family:宋体"&gt;注意名字是大写，名字小写是&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;自带的&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。之所以取这个名字是为了方便操作者直观知道该&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的类型，取其他名字也可以&lt;/span&gt;&lt;span lang=EN-US&gt;)&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;[Firewall]=&amp;gt; rule list chain=FORWARD&lt;br&gt;&lt;/span&gt;&lt;span style="font-family:宋体"&gt;上面这条命令表示查看名字为&lt;/span&gt;&lt;span lang=EN-US&gt;FORWARD&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;否已经存在。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;如果不是空，要做下面这步：&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;chain delete chain=FORWARD&lt;br&gt;&lt;/span&gt;&lt;span style="font-family:宋体"&gt;意思是删除这个&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;并且清空原来在该&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;下的&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;&lt;/span&gt;&lt;span style="font-family:宋体"&gt;然后再建立这条&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;chain create chain=FORWARD&lt;br&gt;&lt;/span&gt;&lt;span style="font-family:宋体"&gt;然后我们就可以设置我们自己想要的&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;下面我们建立打开&lt;/span&gt;&lt;span lang=EN-US&gt;msn&lt;/span&gt; &lt;span style="font-family:宋体"&gt;服务器连接的&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan dst=65.54.225.254 action=accept&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Index&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示优先级，越高则越优先被执行。&lt;/span&gt;&lt;span lang=EN-US&gt;srcintfgrp=lan&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示数据包来自局域网，&lt;/span&gt;&lt;span lang=EN-US&gt;dst=65.54.225.254&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示数据包目的地，后面的&lt;/span&gt;&lt;span lang=EN-US&gt;action= accept&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示符合以上条件的数据包都允许通过。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;上一条只是允许数据包发出去，还要允许&lt;/span&gt;&lt;span lang=EN-US&gt;msn&lt;/span&gt; &lt;span style="font-family:宋体"&gt;服务器的数据包返回，我们再加一条这样的&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Firewall=&amp;gt; rule create chain=FORWARD index=1 src=65.54.225.254 dstintfgrp=lan action=accept&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;这一条和上一条类似只不过来源和目的地换了一下。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;&lt;span style="font-family:宋体"&gt;最后要设置其它数据包都不许通过，我们还要加上下面这条：&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;&lt;span style="font-family:Times New Roman"&gt;Firewall=&amp;gt; rule create chain=FORWARD index=4 action=drop&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;这条表示所有转发的数据包都禁止通过，因为上面&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;2&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;条&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;rule&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;优先级高所以&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;msn&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;服务器还是能够通过。&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;Chain&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;建完要和拦截点挂钩，命令如下：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;Firewall=&amp;gt; assign hook=forward chain= FORWARD&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;最后保存&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;Firewall=&amp;gt; ..&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;..&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;这个命令是退出&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;firewall&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;选项回到根选项。&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;=&amp;gt; config save&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;=&amp;gt; saveall&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;以上保存设置后重启&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;modem&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;过滤规则开始生效。&lt;/span&gt;
&lt;p&gt;&lt;br&gt;
&lt;p&gt;&lt;br&gt;&lt;br&gt;
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e9%98%bf%e5%b0%94%e5%8d%a1%e7%89%b9%e7%9a%84SpeedTouch+511e+ADSL+modem%e8%ae%be%e7%bd%ae%e9%98%b2%e7%81%ab%e5%a2%99%e6%9d%a5%e5%81%9a%e5%88%b0%e5%8f%aa%e8%83%bd%e4%b8%8amsn&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!311.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!311.entry</guid><pubDate>Sat, 21 Jul 2007 03:20:43 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!311/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!311.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:20:49Z</dcterms:modified></item><item><title>直接telnet 25端口发邮件</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!309.entry</link><description>
&lt;p&gt;&lt;strong&gt;直接telnet 25端口发邮件&lt;br&gt;&lt;/strong&gt;
&lt;p&gt;&lt;strong&gt;转自：&lt;a href="http://hi.baidu.com/x278384/blog/item/0aa38d77f869071bb051b9cf.html"&gt;http://hi.baidu.com/x278384/blog/item/0aa38d77f869071bb051b9cf.html&lt;/a&gt;&lt;/strong&gt;
&lt;p&gt;&lt;strong&gt;&lt;br&gt;&lt;/strong&gt;：）可以自己写个程序发邮件咯。用jmail控件也行。&lt;br&gt;下次说telnet上收邮件，可以做邮件到达提醒。：）偶们的oa里用得到哦。&lt;br&gt;&lt;br&gt;使用以下命令启动 TELNET 会话：&lt;br&gt;Telnet xxx.xxx.xxx.xxx 25&lt;br&gt;如果正常，您将会看到以下来自 IMC 的响应：&lt;br&gt;220 site.company.com Microsoft Exchange Internet Mail&lt;br&gt;Connector 4.0.xxx.xx&lt;br&gt;&lt;br&gt;其中，xxx.xx 对 RTM 是 837.3，对 SP1 是 838.14。&lt;br&gt;&lt;br&gt;键入以下命令开始进行通讯：&lt;br&gt;HELO test.company.com&lt;br&gt;您应看到如下响应：&lt;br&gt;250 OK&lt;br&gt;&lt;br&gt;键入以下命令来通知 IMC 邮件源于何处：&lt;br&gt;MAIL FROM:Admin@test.company.com&lt;br&gt;您应得到如下响应：&lt;br&gt;250 OK - MAIL FROM &amp;lt;[email]Admin@test.company.com[/email]&amp;gt;&lt;br&gt;&lt;br&gt;键入以下命令来通知 IMC 邮件的目标地址（使用一个有效的 Microsoft Exchange 收件人 SMTP 地址）。&lt;br&gt;RCPT TO:&amp;lt;[email]User@Site.Domain.Com[/email]&amp;gt;&lt;br&gt;您应看到如下响应：&lt;br&gt;250 OK - Recipient &amp;lt;[email]User@Site.Domain.Com[/email]&amp;gt;&lt;br&gt;&lt;br&gt;键入以下命令以通知 IMC 您已准备好发送数据：&lt;br&gt;DATA&lt;br&gt;您应看到如下响应：&lt;br&gt;354 Send data. End with CRLF.CRLF&lt;br&gt;&lt;br&gt;键入以下命令以添加主题行：&lt;br&gt;Subject: test message&lt;br&gt;&lt;br&gt;然后按两次 Enter 键。&lt;br&gt;&lt;br&gt;该命令看不到任何响应。&lt;br&gt;&lt;br&gt;备注： 两个 Enter 命令符合 RFC 822 规则，即 822 命令后必须跟空行。&lt;br&gt;&lt;br&gt;&lt;br&gt;键入以下命令来添加邮件正文：&lt;br&gt;This is a test message&lt;br&gt;您将看不到来自该命令的响应。&lt;br&gt;&lt;br&gt;&lt;br&gt;在紧接着的空行处键入句号，然后按 ENTER 键。&lt;br&gt;&lt;br&gt;您应看到如下响应：&lt;br&gt;250 OK&lt;br&gt;&lt;br&gt;键入以下命令以关闭连接：&lt;br&gt;QUIT&lt;br&gt;您应看到如下响应：&lt;br&gt;221 closing connection&lt;br&gt;&lt;br&gt;对于上述任一命令，如果您收到&amp;quot;500 Command not recognized&amp;quot;错误消息，则表明由于语法错误或无效的命令导致 IMC 无法识别您所键入的内容。&lt;br&gt;&lt;br&gt;登录进入您在上述步骤 4 中选择的邮件收件人的 Microsoft Exchange 客户邮箱。 如果邮箱中有您的测试邮件，说明传入 IMC 通讯工作正常。&lt;br&gt;&lt;br&gt;如果应用程序事件日志显示任何错误消息，或在接收邮件时出现问题，请检查配置或到主机的通讯。
&lt;div&gt;
&lt;h2&gt;概要&lt;/h2&gt;
本文介绍如何 telnet 到运行简单邮件传输协议 (SMTP) 服务的计算机上的端口 25，以解决 SMTP 通信问题。默认情况下，SMTP 侦听端口 25。&lt;br&gt;&lt;br&gt;您可以根据您遇到的问题类型选用以下适当的疑难解答步骤。例如，如果您在两台 Microsoft Exchange 2000 Server 服务器之间通过 SMTP 发送邮件时遇到问题，则可以通过在发送服务器上使用 Telnet 连接到目标服务器上的端口 25 来测试 SMTP 连接。或者，如果您在接收来自 Internet 的 SMTP 邮件时遇到问题，则可以按照本文中列出的步骤，测试驻留在 Internet 上但不在您的网络上的主机与您的 SMTP 服务器的连接。&lt;br&gt;&lt;/div&gt;
&lt;div&gt;
&lt;h2&gt;更多信息&lt;/h2&gt;
Microsoft 产品线中有 SMTP 的多个不同变体。Microsoft Windows 产品线的 SMTP 服务包含在 Internet 信息服务 (IIS) 中，而在 Microsoft Windows NT Server 4.0 中，SMTP 服务包含在 Option Pack 中。在较新版本的 Windows 中，IIS 已被集成到操作系统中，并且您可以使用&amp;quot;控制面板&amp;quot;中的&amp;quot;添加或删除程序&amp;quot;添加 IIS。此外，Exchange 2000 和 Microsoft Exchange Server 2003 都使用 IIS 中的现有 SMTP 服务及其他功能。Microsoft Exchange Server 版本 4.0、5.0 和 5.5 均包含它们自己的 SMTP 版本，所采用的形式为 Internet Mail Connector (IMC) 或 Internet Mail Service (IMS)。&lt;br&gt;&lt;br&gt;&lt;strong&gt;注意&lt;/strong&gt;：在 Exchange 5.0 及更高版本中，Internet Mail Connector (IMC) 被重命名为 Internet Mail Service。&lt;br&gt;&lt;br&gt;在启动 Telnet 会话之前，必须具有要将此测试邮件发送到的目标用户的完整 SMTP 电子邮件地址。该电子邮件地址必须采用以下格式：
&lt;p&gt;User@Site.Domain.com
您也可以具有运行 SMTP 服务的服务器计算机的完全限定域名 (FQDN) 或 IP 地址（例如，10.120.159.1）。如果服务器在您的组织中，您可能已经拥有这些信息。如果服务器是外部服务器，查找这些信息最简单的方法是使用 Nslookup.exe 以找到包含这些信息的 DNS 记录。 有关 NSlookup 的其他信息，请单击下面的文章编号，以查看 Microsoft 知识库中相应的文章：
&lt;p&gt;&lt;a href="http://support.microsoft.com/default.aspx?kbid=200525"&gt;&lt;span style="color:#0000ff"&gt;200525&lt;/span&gt;&lt;/a&gt; 使用 NSlookup.exe
有关如何获取 Internet 邮件交换器记录的其他信息，请单击下面的文章编号，以查看 Microsoft 知识库中相应的文章：
&lt;p&gt;&lt;a href="http://support.microsoft.com/default.aspx?kbid=203204"&gt;&lt;span style="color:#0000ff"&gt;203204&lt;/span&gt;&lt;/a&gt; XFOR：如何获取 Internet 邮件交换器记录
&lt;br&gt;确保运行 SMTP 服务的服务器上已启动 SMTP。要测试 SMTP 是否已启动，您可以运行本文中列出的基本测试，并验证您是否会收到来自远程服务器的 220 消息。这还将验证 SMTP 是否正在运行。&lt;br&gt;&lt;br&gt;&lt;strong&gt;注意：&lt;/strong&gt;
&lt;ul&gt;
&lt;li&gt;有些 Telnet 应用程序要求您打开本地回显功能，以查看键入的命令。要在 Microsoft Telnet 会话中执行此操作，请在命令提示符处键入 &lt;span style="font-family:新宋体"&gt;set local_echo&lt;/span&gt;。
&lt;li&gt;在 Microsoft Windows XP 中，应键入 &lt;span style="font-family:新宋体"&gt;set localecho&lt;/span&gt; 而不是 &lt;span style="font-family:新宋体"&gt;set local_echo&lt;/span&gt;。
&lt;/ul&gt;
&lt;h3&gt;基本测试&lt;/h3&gt;
按照下列步骤操作，以确保主机和远程 SMTP 服务器能够通信。如果在您键入以下任一命令之后，收到以下错误信息，则说明 SMTP 服务器因为语法错误或命令错误而无法识别您所键入的内容：&lt;br&gt;&lt;div&gt;500 Command not recognized&lt;/div&gt;
检查该命令并再次键入它，或者验证您是否正在与 Microsoft SMTP 服务器直接通信。&lt;br&gt;&lt;br&gt;&lt;strong&gt;注意&lt;/strong&gt;：Microsoft Telnet 不允许您使用 Backspace 键。如果在键入时出错，必须按 Enter 键，然后开始键入新的命令。&lt;br&gt;&lt;br&gt;在以下步骤中，您要从命令行中运行 Telnet。要打开命令行，请单击&amp;quot;开始&amp;quot;，单击&amp;quot;运行&amp;quot;，在&amp;quot;打开&amp;quot;框中键入 &lt;span style="font-family:新宋体"&gt;cmd&lt;/span&gt;，然后单击&amp;quot;确定&amp;quot;。
&lt;ol&gt;
&lt;li&gt;您可以通过使用以下格式的 Telnet 命令来启动 Telnet 会话：&lt;br&gt;&lt;br&gt;&lt;strong&gt;注意&lt;/strong&gt;：在键入每行内容之后按 Enter 键。
&lt;p&gt;&lt;span style="font-family:新宋体"&gt;telnet 服务器名端口号&lt;/span&gt;
例如，键入：
&lt;p&gt;&lt;span style="font-family:新宋体"&gt;telnet mail.contoso.com 25&lt;/span&gt;
&lt;span style="font-family:宋体, MS Song"&gt;&lt;strong&gt;注意&lt;/strong&gt;：您可以将服务器名 替换为您要连接到的 SMTP 服务器的 IP 地址或 FQDN。记住在键入每个命令之后按 &lt;strong&gt;Enter&lt;/strong&gt; 键。&lt;br&gt;&lt;br&gt;如果该命令起作用，您将会收到来自 SMTP 服务器的类似以下内容的消息：&lt;/span&gt;
&lt;p&gt;?/P&amp;gt;
&lt;pre&gt;
220 site.contoso.com Microsoft Exchange Internet Mail Connector &amp;lt;IMC 的版本号&amp;gt;
&lt;/pre&gt;
&lt;strong&gt;注意&lt;/strong&gt;：由于有许多不同版本的 Microsoft SMTP 或第三方 SMTP 服务器，因此您可能会收到来自接收服务器的不同的消息。不过，您肯定会收到包含服务器的 FQDN 和 SMTP 的版本的 220 消息。此外，所有版本的 Microsoft SMTP 在 220 消息中都包含&amp;quot;Microsoft&amp;quot;一词。
&lt;li&gt;通过键入以下命令开始通信：
&lt;p&gt;&lt;span style="font-family:新宋体"&gt;EHLO test.com&lt;/span&gt;
&lt;strong&gt;注意&lt;/strong&gt;：您可以使用 HELO 命令，但是 EHLO 是扩展 SMTP 动词集中的一个动词，SMTP 的所有当前 Microsoft 实现都支持该动词集。除非您认为扩展 SMTP 动词有问题，否则最好使用 EHLO。&lt;br&gt;&lt;br&gt;如果该命令成功，您会收到以下消息：
&lt;p&gt;?/P&amp;gt;
&lt;pre&gt;
250 OK
&lt;/pre&gt;
&lt;li&gt;键入以下命令向接收 SMTP 服务器通知邮件发件人：
&lt;p&gt;&lt;span style="font-family:新宋体"&gt;MAIL FROM:Admin@test.com&lt;/span&gt;
&lt;strong&gt;注意&lt;/strong&gt;：该地址可以是您想使用的任何 SMTP 地址，但是最好考虑以下问题：
&lt;ol&gt;
&lt;li&gt;有些 SMTP 邮件系统会基于 MAIL FROM:地址筛选邮件，并且会禁止某些 IP 地址连接到 SMTP 邮件系统，或者如果连接 IP 地址与 SMTP 邮件系统所在的域不匹配，它还会禁止该地址向 SMTP 邮件系统发送电子邮件。在本例中，该域是 test.com。
&lt;li&gt;如果您在发送邮件时没有使用有效的电子邮件地址，您将无法确定在发送邮件时是否有问题，因为未送达报告 (NDR) 无法到达无效的 IP 地址。如果您使用有效的电子邮件地址，您将会收到来自 SMTP 服务器的以下消息：
&lt;p&gt;?/P&amp;gt;
&lt;pre&gt;
250 OK - MAIL FROM Admin@test.com
&lt;/pre&gt;
&lt;/ol&gt;

&lt;li&gt;键入以下命令向接收 SMTP 服务器通知邮件的收件人。&lt;br&gt;&lt;br&gt;&lt;strong&gt;注意&lt;/strong&gt;：最好始终使用要发送到的域中的有效收件人 SMTP 地址。例如，如果您要发送到 john@domain.com，必须确保域中存在 john@domain.com。否则，您会收到 NDR。&lt;br&gt;&lt;br&gt;使用您要发送到的人员的 SMTP 地址键入以下命令：
&lt;p&gt;&lt;span style="font-family:新宋体"&gt;RCPT TO:User@Domain.Com&lt;/span&gt;
您会收到以下消息：
&lt;p&gt;?/P&amp;gt;
&lt;pre&gt;
250 OK - Recipient User@ Domain.Com
&lt;/pre&gt;
&lt;li&gt;键入以下命令通知 SMTP 服务器您已准备好发送数据：
&lt;p&gt;&lt;span style="font-family:新宋体"&gt;DATA&lt;/span&gt;
您会收到以下消息：
&lt;pre&gt;
354 Send data. End with CRLF.CRLF
&lt;/pre&gt;
&lt;li&gt;您现在已可以开始键入邮件的 822/2822 部分。用户将会在他们的收件箱中看到邮件的这一部分。键入以下命令以添加主题行：
&lt;p&gt;&lt;span style="font-family:新宋体"&gt;Subject:test message&lt;/span&gt;
按两次 Enter 键。此命令不会显示任何信息。&lt;br&gt;&lt;br&gt;&lt;strong&gt;注意&lt;/strong&gt;：按两次 Enter 键为了与 Request for Comments (RFC) 822 和 2822 保持一致。它规定 822 命令后面必须跟一个空行。
&lt;li&gt;键入以下命令以添加邮件正文：
&lt;p&gt;&lt;span style="font-family:新宋体"&gt;This is a test message you will not see a response from this command.&lt;/span&gt;

&lt;li&gt;在下一个空行中键入英文句点 (.)，然后按 Enter 键。您会收到以下消息：
&lt;p&gt;?/P&amp;gt;
&lt;pre&gt;
250 OK
&lt;/pre&gt;
&lt;li&gt;键入以下命令关闭连接：
&lt;p&gt;&lt;span style="font-family:新宋体"&gt;QUIT&lt;/span&gt;
您会收到以下消息：
&lt;p&gt;?/P&amp;gt;
&lt;pre&gt;
221 closing connection
&lt;/pre&gt;
&lt;li&gt;验证收件人是否收到您发送的消息。如果在应用程序事件日志中出现任何错误事件消息，或者接收邮件时出现问题，请检查主机的配置或通信。
&lt;/ol&gt;
&lt;h3&gt;高级测试&lt;/h3&gt;
除本文前面列出的基本测试步骤外，您还可以使用送达回执对邮件进行双向测试。您可以使用此方法验证 SMTP 服务器是否可以接受入站连接，并且为发件人生成一个送达回执以测试 SMTP 服务器的出站连接。&lt;br&gt;&lt;br&gt;要为测试邮件请求送达回执，请参见本文&amp;quot;基本测试&amp;quot;一节的第 4 步，以确保提供的信息是可以接收送达回执的有效电子邮件地址。然后在本文&amp;quot;基本测试&amp;quot;一节的第 5 步中，在 Telnet 会话中键入以下命令:&lt;/div&gt;
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e7%9b%b4%e6%8e%a5telnet+25%e7%ab%af%e5%8f%a3%e5%8f%91%e9%82%ae%e4%bb%b6&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!309.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!309.entry</guid><pubDate>Fri, 06 Jul 2007 07:24:20 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!309/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!309.entry#comment</wfw:comment><dcterms:modified>2007-07-06T07:25:28Z</dcterms:modified></item></channel></rss>