<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type='text/xsl' href='http://zerged2.spaces.live.com/mmm2008-07-24_12.50/rsspretty.aspx?rssquery=en-US;http%3a%2f%2fzerged2.spaces.live.com%2ffeed.rss' version='1.0'?><rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:msn="http://schemas.microsoft.com/msn/spaces/2005/rss" xmlns:live="http://schemas.microsoft.com/live/spaces/2006/rss" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>调和的记事本 msn</title><description>影分身</description><link>http://zerged2.spaces.live.com/</link><language>en-US</language><pubDate>Tue, 03 Jun 2008 06:40:17 GMT</pubDate><lastBuildDate>Tue, 03 Jun 2008 06:40:17 GMT</lastBuildDate><generator>Microsoft Spaces v1.1</generator><docs>http://www.rssboard.org/rss-specification</docs><ttl>60</ttl><live:identity><live:id>-2338098063717674546</live:id><live:alias>zerged2</live:alias></live:identity><image><title>调和的记事本 msn</title><url>http://tkfiles.storage.live.com/y1pTwOi8cSvaiJhPBu6w6GONrFh1vIR7xIOdkMLG4bEVI1TpFMf_3h0jQ</url><link>http://zerged2.spaces.live.com/</link></image><cf:listinfo><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="typelabel" label="Type" /><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="tag" label="Tag" /><cf:group element="category" label="Category" /><cf:sort element="pubDate" label="Date" data-type="date" default="true" /><cf:sort element="title" label="Title" data-type="string" /><cf:sort ns="http://purl.org/rss/1.0/modules/slash/" element="comments" label="Comments" data-type="number" /></cf:listinfo><item><title>限制用户硬盘使用空间</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!322.entry</link><description>
&lt;p&gt;限制用户硬盘使用空间
&lt;p&gt;UNIX作为一种多用户系统，它允许多个用户共同使用系统的资源，包括系统的内存，CPU和硬盘。在默认情况下，系统并不会限制每个用户可以使用硬盘空间的大小，所以如果用户恶意使用硬盘，或用户由于疏忽，将硬盘空间全部占用，将导致其他用户无法使用硬盘，从而使系统性能下降，甚至有崩溃的危险。
&lt;p&gt;其实，UNIX提供的quota系列命令可以帮助我们解决这个问题，这些命令包括：&lt;br&gt;quota ： 显示用户的硬盘限额和使用情况。&lt;br&gt;edquota ： 为每个用户设定硬盘限额。&lt;br&gt;quotaon： 启动文件系统硬盘限额服务&lt;br&gt;quotaoff ： 关闭文件系统硬盘限额服务&lt;br&gt;repquota ： 显示当前硬盘限额状态&lt;br&gt;配置这项服务的方法很简单。但在使用硬盘限额服务之前，我们要明白硬限制和软限制这两个概念。所谓硬限制是指对资源节点和数据块的绝对限制，在任何情况下都不允许用户超过这个限制；而软限制是指用户可以在一定时间范围内(默认时为一周，在/usr/include/sys/fs/ufs_quota.h文件中设置)超过软限制的额度，在硬限制的范围内继续申请资源，同时系统会在用户登录时给出警告信息和仍可继续申请资源剩余时间。如果达到时间期限，用户的硬盘使用仍超过软限制的额度，则系统将不允许用户再申请硬盘资源。
&lt;p&gt;明白了这两个概念，我们就可以配置硬盘限额服务了，首先我们必须在要限制的文件系统的根目录下建立一名字为quotas的文件，该文件的所有者应是root,且其它用户不可以对它进行写操作。方法是：&lt;br&gt;# cd /home (进入文件系统根目录，注意并不是系统根目录，本例为/home目录)&lt;br&gt;# touch quotas(创建一名字为quotas的空文件)&lt;br&gt;# chmod 644 quotas (更改文件属性，使只有root可以对它进行写操作)
&lt;p&gt;然后，我们编辑/etc/vfstab文件，找到要进行硬盘限额服务的文件系统，并将&lt;br&gt;mount option字段的值设为rq，然后并存盘退出。
&lt;p&gt;完成这两步后，我们使用edquota命令为每个用户设置硬盘限额，在root权限下输入以下命令：&lt;br&gt;#edquota username&lt;br&gt;这时系统会自动生成一个临时文件，并且有如下内容：&lt;br&gt;fs /users blocks (soft = 0, hard = 0) inodes (soft = 0, hard = 0)&lt;br&gt;其中fs字段表明使用硬盘限额的文件系统，本例为/users，block和inodes表明用户可以使用的硬盘千字节数和I节点数，即用户可使用的硬盘空间和可建立的文件数，soft和hard分别对于前面提及的软限制和硬限制。
&lt;p&gt;编辑这个文件，把软，硬限制设置到合适的数值，然后存盘退出。这时我们可以看到quotas文件的大小已经被改变，说明用户的限额已经储存。重复这条命令，给每一个用户都配置硬盘限额。另外，如果我们分配给用户的硬盘限额都相同，我们可以使用 &amp;quot;-p&amp;quot; 参数而不用为每个用户都编辑一个文件，它的使用方法是：&lt;br&gt;#edquota -p reference-usernameusername
&lt;p&gt;编辑完文件后，我们就可以用quotaon来启动服务了，在root权限下输入&lt;br&gt;#quotaon /users&lt;br&gt;就可以启动限额服务。如果我们要查看各个用户的当前使用情况，可以使用&lt;br&gt;repquota 命令，在root权限下输入：&lt;br&gt;#repquota /users&lt;br&gt;系统会显示：&lt;br&gt;。。。
&lt;p&gt;从中我们可以很容易看到用户的硬盘和文件的使用情况以及超过软限制后仍可申请资源的时间等等。
&lt;p&gt;当然我们可以用quotaoff取消硬盘限额服务。另外，系统还提供quotacheck 命令对限额的一致性进行检查。
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e9%99%90%e5%88%b6%e7%94%a8%e6%88%b7%e7%a1%ac%e7%9b%98%e4%bd%bf%e7%94%a8%e7%a9%ba%e9%97%b4&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>linux solaris</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!322.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!322.entry</guid><pubDate>Sat, 21 Jul 2007 03:29:59 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!322/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!322.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:30:01Z</dcterms:modified></item><item><title>饮马流花河主题曲</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!321.entry</link><description>
&lt;p&gt;歌名： 独坐莫凭栏
&lt;p&gt;男：早春迟暮，流水落花泪如珠&lt;br&gt;女：茫然对苍天，故人在何处。&lt;br&gt;男：几多寒暑，壮士梦断天涯路&lt;br&gt;女：挑灯寻旧事，何处是归途&lt;br&gt;男：天地悠悠，红颜不常驻&lt;br&gt;女：相思之泪何其苦&lt;br&gt;男：旧恨新仇，这般牵动我的心，一片痴情在江湖&lt;br&gt;男：你是那带露的玫瑰，你是那清晨初升的雾&lt;br&gt;女：你是那天边的彩虹，你是那广寒宫缥缈的桂树&lt;br&gt;男：让情爱之火焰燃尽，从此再不会有卿卿我我&lt;br&gt;女：约一轮共同的月亮，把一切吟过的诗只在梦里重复&lt;br&gt;男：独坐莫凭栏&lt;br&gt;合：任沧海桑田&lt;br&gt;女：红花绿树
&lt;p&gt;...............
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e9%a5%ae%e9%a9%ac%e6%b5%81%e8%8a%b1%e6%b2%b3%e4%b8%bb%e9%a2%98%e6%9b%b2&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>music</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!321.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!321.entry</guid><pubDate>Sat, 21 Jul 2007 03:29:33 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!321/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!321.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:29:34Z</dcterms:modified></item><item><title>９７电视剧《梦幻天使》主题曲-嫁别 江涛演唱</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!320.entry</link><description>
&lt;p&gt;９７电视剧《梦幻天使》主题曲-嫁别 江涛演唱
&lt;p&gt;点一支雪茄&lt;br&gt;照亮熄灭的红蜡&lt;br&gt;背靠着书架&lt;br&gt;欣赏天使的图画&lt;br&gt;美丽的月光下&lt;br&gt;披着乌黑的长发&lt;br&gt;雪白的衣裙映着娇艳的玫瑰花&lt;br&gt;你是不是今天要出嫁&lt;br&gt;你为什么不说话&lt;br&gt;风吹响了心中的琵琶&lt;br&gt;可惜它也不能表达&lt;br&gt;你是不是今天要出嫁&lt;br&gt;我等待着你的回答&lt;br&gt;未来在心中悄悄计划&lt;br&gt;我丰满的羽翼是你永远的婚纱
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%ef%bc%99%ef%bc%97%e7%94%b5%e8%a7%86%e5%89%a7%e3%80%8a%e6%a2%a6%e5%b9%bb%e5%a4%a9%e4%bd%bf%e3%80%8b%e4%b8%bb%e9%a2%98%e6%9b%b2-%e5%ab%81%e5%88%ab+%e6%b1%9f%e6%b6%9b%e6%bc%94%e5%94%b1&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>music</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!320.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!320.entry</guid><pubDate>Sat, 21 Jul 2007 03:28:56 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!320/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!320.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:28:58Z</dcterms:modified></item><item><title>快速解压文件</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!319.entry</link><description>
&lt;p&gt;快速解压文件
&lt;p&gt;如果我们需要对若干个压缩文件进行解压的话，有的用户可能会使用unzip命令来一个一个地对压缩文件进行解压，但这种方法操作效率太低，也有的用户想到 了使用通配符的方法来同时对多个文件进行压缩，但是当他们在命令行中输入unzip *shi 时，发现会出现一个错误的提示，那么到底该怎样才能同时 unzip多个文件呢？其实后使用通配符的方法是正确的，只是那些用户在命令行中输入的命令不正确，正确的输入应该unzip &amp;quot;*&amp;quot;。
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e5%bf%ab%e9%80%9f%e8%a7%a3%e5%8e%8b%e6%96%87%e4%bb%b6&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>linux solaris</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!319.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!319.entry</guid><pubDate>Sat, 21 Jul 2007 03:28:36 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!319/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!319.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:28:37Z</dcterms:modified></item><item><title>偶也 人中吕布！马中赤兔！猪中广沪</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!318.entry</link><description>
&lt;p&gt;半仙帖
&lt;p&gt;&lt;a href="http://cache.tianya.cn/pub/c/fans/1/102289.1239.shtml"&gt;http://cache.tianya.cn/pub/c/fans/1/102289.1239.shtml&lt;/a&gt;
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e5%81%b6%e4%b9%9f+%e4%ba%ba%e4%b8%ad%e5%90%95%e5%b8%83%ef%bc%81%e9%a9%ac%e4%b8%ad%e8%b5%a4%e5%85%94%ef%bc%81%e7%8c%aa%e4%b8%ad%e5%b9%bf%e6%b2%aa&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>fun</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!318.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!318.entry</guid><pubDate>Sat, 21 Jul 2007 03:26:10 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!318/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!318.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:26:11Z</dcterms:modified></item><item><title>黄安—先知</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!317.entry</link><description>
&lt;p&gt;歌曲：先知&lt;br&gt;歌手：黄安 专辑：不祥
&lt;p&gt;黄安-先知&lt;br&gt;春风吹过来心里不明白&lt;br&gt;这世界变的不黑也不白不好也不坏&lt;br&gt;东边的山脉西边的大海&lt;br&gt;你来去之间多少的尘缘明天呀明天&lt;br&gt;啊......再见&lt;br&gt;生前我是谁生后谁是我&lt;br&gt;这命运的陀螺轮回的对错书上是否早有说&lt;br&gt;先知一张口大家齐步走&lt;br&gt;我站这个小小的窗口望着窗外一尊佛&lt;br&gt;那是你那是我&lt;br&gt;站在窗口望着窗外一尊佛&lt;br&gt;你双手指地又指天&lt;br&gt;强摘的水果不会甜强求的因缘不会圆&lt;br&gt;我坦诚事铺在心里面&lt;br&gt;淤泥也可化红莲做人好比作神仙
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e9%bb%84%e5%ae%89%e2%80%94%e5%85%88%e7%9f%a5&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>music</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!317.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!317.entry</guid><pubDate>Sat, 21 Jul 2007 03:25:42 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!317/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!317.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:25:45Z</dcterms:modified></item><item><title>关于SpeedTouch 511e 这个adsl modem</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!316.entry</link><description>
&lt;p&gt;http://www.speedtouch.net.nz/&lt;br&gt;http://www.speedtouch.net.nz/st510r3.htm
&lt;p&gt;? 游客: 注册 | 登录 | 会员 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? SpeedTouch 511e 可以限制局域网的某一台ip上网吗？
&lt;p&gt;作者:&lt;br&gt;标题: SpeedTouch 511e 可以限制局域网的某一台ip上网吗？ 上一主题 | 下一主题&lt;br&gt;烽火台&lt;br&gt;新手上路
&lt;p&gt;积分 4&lt;br&gt;发贴 4&lt;br&gt;注册 2005-1-15&lt;br&gt;状态 离线&lt;br&gt;SpeedTouch 511e 可以限制局域网的某一台ip上网吗？
&lt;p&gt;SpeedTouch 511e 可以限制局域网的某一台ip上网吗？&lt;br&gt;2005-1-15 11:36&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;用防火墙规则就行了，看精华区关于防火墙的介绍，比如限制10.0.0.1，加一条这样的规则：
&lt;p&gt;:firewall rule create chain=FORWARD index=0 src=10.0.0.1 action=drop
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-15 12:27&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;烽火台&lt;br&gt;新手上路
&lt;p&gt;积分 4&lt;br&gt;发贴 4&lt;br&gt;注册 2005-1-15&lt;br&gt;状态 离线&lt;br&gt;看了好久才明白一点 谢谢 ebc&lt;br&gt;2005-1-15 14:28&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;小混&lt;br&gt;新手上路
&lt;p&gt;积分 6&lt;br&gt;发贴 6&lt;br&gt;注册 2005-12-20&lt;br&gt;状态 离线&lt;br&gt;那要重新开启10.0.0.1上网呢&lt;br&gt;2006-3-9 23:31&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;把那条规则删掉，看cli文档，可以用telnet操作，也可以在带cli功能的744 firmware的web界面里操作。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2006-3-10 09:27&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? SpeedTouch 511e 可以限制局域网的某一台ip上网吗？
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;========================
&lt;p&gt;? zerged: 退出 | 短消息 | 控制面板 | 会员 | 搜索 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 利用firewall禁止广东互联星空了
&lt;p&gt;作者:&lt;br&gt;标题: 利用firewall禁止广东互联星空了 上一主题 | 下一主题&lt;br&gt;ALCATELUSER&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 146&lt;br&gt;注册 2004-3-12&lt;br&gt;状态 离线&lt;br&gt;利用firewall禁止广东互联星空了
&lt;p&gt;可恶的互联星空，竟然不要密码就能上去消费。&lt;br&gt;我这里是几家共享的，不知是不是其它有人上过互联星空，结果是被扣了。&lt;br&gt;已打电话给10000，要求停止这种无耻行为，立即停掉连密码都不用就可以消费的一点通，当然其它的消费也是要取消的。因为这个网上消费功能是未经我同意就自动开通的。&lt;br&gt;电信真是无耻啊。
&lt;p&gt;呼吁用ADSL的用户，立即至电10000，取消这种消费功能。
&lt;p&gt;我对他们说了，如果你们的这种行为是合法的，那么，银行也可以自动开通消费实名制：只要你开办了银行卡，就自动开通这种&amp;quot;方便用户&amp;quot;的消费实名制，即，以后买东西时，只要大声说出你的名字就可以交费了。
&lt;p&gt;当然，我自己先禁止上这个网了，因为我不能确定这个消费不是内部网中其它人的消费。这次算我的了吧。我交这个费得了。但以后不能再上这个什么星空了。
&lt;p&gt;1. 在CMD窗口中输入ping gd.chinavnet.com，得到要禁止上的网的IP，这里得到的是61.145.125.229&lt;br&gt;2. telnet 10.0.0.138，进入ADSL后，输入用户名和密码&lt;br&gt;3. 按顺序输入以下：&lt;br&gt;firewall&lt;br&gt;chain create chain=&amp;quot;yyy&amp;quot;&lt;br&gt;rule create chain=yyy index=0 src=61.145.125.229 action=drop&lt;br&gt;assign hook=input chain=&amp;quot;yyy&amp;quot;&lt;br&gt;:config save
&lt;p&gt;哈哈，搞定了。
&lt;p&gt;注意：我在输入时，曾打错了字，系统显示无效命令，我重输入后倒是正常了。但这里猫也死了，无法上网。我是重新开猫电源后，又才能上网的。
&lt;p&gt;谢谢这个网站了。谢谢EBC，谢谢lwx129
&lt;p&gt;[ Last edited by ALCATELUSER on 2006-1-28 at 09:01 ]&lt;br&gt;2006-1-23 06:38 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2006-1-23 08:37 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ALCATELUSER&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 146&lt;br&gt;注册 2004-3-12&lt;br&gt;状态 离线&lt;br&gt;再想请教EBC：&lt;br&gt;我想通过修改user.ini，来增加防火墙规则，然后再上传。但发现user.ini中有：&lt;br&gt;[ nat.ini ]&lt;br&gt;bind application=H323 port=1720&lt;br&gt;bind application=FTP port=ftp&lt;br&gt;bind application=RTSP port=554&lt;br&gt;bind application=RAUDIO(PNA) port=7070&lt;br&gt;bind application=ils port=ldap&lt;br&gt;bind application=ils port=1002&lt;br&gt;enable addr=219.1xx.xx.xxx type=pat
&lt;p&gt;其中的，219.1xx.xx.xxx 是此时动态分配给我的IP。
&lt;p&gt;如果我修改ini文件后，再上传，如果此时重新分配IP了，这时会不会产生什么问题呢？
&lt;p&gt;谢谢！&lt;br&gt;2006-1-23 10:20 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ALCATELUSER&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 146&lt;br&gt;注册 2004-3-12&lt;br&gt;状态 离线&lt;br&gt;这个狗吃的星空，在网站说明里有注销用户的地方，可是我进去看了，注销的按钮都没有了，都不知道如果才能注销了。&lt;br&gt;真他妈的无耻！&lt;br&gt;2006-1-23 11:33 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;快速回复主题&lt;br&gt;标题: (可选)&lt;br&gt;选项:&lt;br&gt;禁用 URL 识别&lt;br&gt;禁用 Smilies&lt;br&gt;禁用 Discuz! 代码&lt;br&gt;使用个人签名&lt;br&gt;接收新回复邮件通知&lt;br&gt;[完成后可按 Ctrl+Enter 发布]
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 利用firewall禁止广东互联星空了
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;===================
&lt;p&gt;? zerged: 退出 | 短消息 | 控制面板 | 会员 | 搜索 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 各位有没有设置过里面的firewall?
&lt;p&gt;&amp;lt;&amp;lt; [1] [2] &amp;gt;&amp;gt;&lt;br&gt;作者:&lt;br&gt;标题: 各位有没有设置过里面的firewall? 上一主题 | 下一主题&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;各位有没有设置过里面的firewall?
&lt;p&gt;近来没事干，想玩玩510plus里面的firewall，我查到边锋游戏的ip地址是218.104.136.6，port是4000，想把局域网里的边锋游戏禁掉，命令如下：
&lt;p&gt;chain create chain=&amp;quot;lwx&amp;quot;
&lt;p&gt;rule create chain=lwx index=0 srcintfgrp=!wan dstintfgrp=wan dst=218.104.136.6 prot=tcp dstport=4000 action=drop
&lt;p&gt;assign hook=input chain=&amp;quot;lwx&amp;quot;
&lt;p&gt;但没用效果，不知哪里有问题，请各位帮忙。谢谢！！&lt;br&gt;2003-5-22 04:02 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;gyp2000&lt;br&gt;超级版主
&lt;p&gt;积分 305&lt;br&gt;发贴 275&lt;br&gt;注册 2003-4-2&lt;br&gt;状态 离线&lt;br&gt;防火墙不是这样玩的~~~呵呵&lt;br&gt;2003-5-22 04:13 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;大哥快帮忙，教我一招呀！！感激不尽！！&lt;br&gt;2003-5-22 04:51 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;这个嘛，有时间我也研究研究，确实比较复杂。gyp2000最好写编教程。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-22 08:48 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;firewall assign命令解释.&lt;br&gt;语法:&lt;br&gt;firlwall assign hook=&amp;lt;{input|sink|forward|source}&amp;gt; chain=
&lt;p&gt;作用:给一入口点(entry point)分配关联(chain),这里的入口点又称为钩子(hook)或包拦截点(PIP)是指跟据关联(chain)中指定的约束规则来拦截包的位置.主要有以下四种入口点:&lt;br&gt;input：该点决定包是否允许到达SpeedTouch路由器，或本地主机。&lt;br&gt;sink：信息寻址点，将自己指向SpeedTouch路由器，或本地主机。该点决定是否允许包找到SpeedTouch路由器，或本地主机。&lt;br&gt;forward：信息出发点，该点决定是否允许信息从SpeedTouch路由器，或本地主机处理，比如路由。&lt;br&gt;source：该点决定是否允许信息从本地主机离开。&lt;br&gt;output：该点决定是否允许信息从SpeedTouch路由器，或本地主机离开。
&lt;p&gt;-----------------------------------------------------------------------------------
&lt;p&gt;翻译了这些，不知所云呀。&lt;br&gt;2003-5-22 10:32 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;等一下我帮你解释。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-23 08:44 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;谢谢！！！&lt;br&gt;等待中。。。。。。。。。&lt;br&gt;2003-5-23 09:13 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;法国人的解释：
&lt;p&gt;http://www.forpage.com/forum/vie ... um=17&amp;amp;3&amp;amp;start%203D0
&lt;p&gt;我也没完全明白，呵呵。。。
&lt;p&gt;首先把它们看作五个点，称为hook。
&lt;p&gt;input：表示进来的数据包怎么处理。
&lt;p&gt;sink：表示各个方向专门奔路由器去的数据包怎么处理。
&lt;p&gt;forward：表示全部要路由器转送的数据包怎么处理。
&lt;p&gt;source：表示全部源自于路由器的数据包怎么处理。
&lt;p&gt;output：表示全部出去的数据包怎么处理。
&lt;p&gt;注意input、output是相对而言，可以从内网这边看，也可以从外网那边看，主要看源跟目标是什么。
&lt;p&gt;数据流的图如下：
&lt;p&gt;本贴包含图片附件:
&lt;p&gt;点击查看全图
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-23 11:06 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;chain create chain=&amp;quot;lwx&amp;quot;
&lt;p&gt;rule create chain=lwx index=0 srcintfgrp=!wan dstintfgrp=wan dst=218.104.136.6 prot=tcp dstport=4000 action=drop
&lt;p&gt;assign hook=input chain=&amp;quot;lwx&amp;quot;
&lt;p&gt;问题在你没有跟5个拦截点挂勾，究竟工作模式是source、sink、input、output、forward中的那一个呢？
&lt;p&gt;比如首先要assign，比如这样：&lt;br&gt;[ pfirewall.ini ]&lt;br&gt;assign hook=forward chain=lwx
&lt;p&gt;然后再create，比如这样：&lt;br&gt;[ pfilter.ini ]&lt;br&gt;chain delete chain=lwx&lt;br&gt;chain create chain=lwx
&lt;p&gt;然后才是写rule，比如你这样：&lt;br&gt;rule create chain=lwx index=0 srcintfgrp=!wan dstintfgrp=wan dst=218.104.136.6 prot=tcp dstport=4000 action=drop
&lt;p&gt;然后还不知道你写的rule对不对，呵呵。。。你的规则看上去，似乎是所有内网的电脑不能连到外网的218.104.136.6 ip，协议是tcp，口是4000，但有没有疏漏，我也不清楚，你试一下通过上面的设置行不行就知道了。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-24 07:00 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;一般预设置防火墙的标准格式是这样，在telnet里输入：
&lt;p&gt;firewall&lt;br&gt;chain create chain=INPUT&lt;br&gt;chain create chain=SINK&lt;br&gt;chain create chain=FORWARD&lt;br&gt;chain create chain=SOURCE&lt;br&gt;chain create chain=OUTPUT
&lt;p&gt;assign hook=input chain=INPUT&lt;br&gt;assign hook=sink chain=SINK&lt;br&gt;assign hook=forward chain=FORWARD&lt;br&gt;assign hook=source chain=SOURCE&lt;br&gt;assign hook=output chain=OUTPUT&lt;br&gt;chain save&lt;br&gt;save&lt;br&gt;:config save
&lt;p&gt;个人觉得没必要自己起个chain的名称，就直接引用那五个大写的名称就可以了，直观，知道是跟什么&amp;quot;点&amp;quot;挂勾。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-24 07:20 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;下面我根据自己的理解，解释一下防火墙的设置：
&lt;p&gt;首先说一下是，防火墙是内置在modem的firmware里面，过滤内网（lan）、外网（internet）两个方向的数据包用的。
&lt;p&gt;设置一般通过telnet设置，你也可以写进user.ini文件这样设置。
&lt;p&gt;数据包以&amp;quot;流&amp;quot;的方式通过modem（路由器）。
&lt;p&gt;数据包精确的通过五个&amp;quot;拦载点&amp;quot;被控制，称为hook（勾）。
&lt;p&gt;它们分别是：
&lt;p&gt;input：表示进来的数据包怎么处理。
&lt;p&gt;sink：表示各个方向只针对路由器本身去的数据包怎么处理。
&lt;p&gt;forward：表示全部要路由器在外网、内网间转送处理的数据包怎么处理。
&lt;p&gt;source：表示全部只源出于路由器本身的数据包怎么处理。
&lt;p&gt;output：表示全部出去的数据包怎么处理。
&lt;p&gt;三个不同方向的流如下图所示：
&lt;p&gt;流的方向不是由物理接口，而是由源跟目标的需要决定的。
&lt;p&gt;比如这样：
&lt;p&gt;内网要出去的时候，内网就被定义成input，外网被定义成output。
&lt;p&gt;而外网要进来的时候，外网就被定义成input，内网被定义成output。
&lt;p&gt;我理解的是，一条rule，用input的&amp;quot;勾&amp;quot;也可以写，用output的&amp;quot;勾&amp;quot;也可以写，只要源跟目标对调一下就行了，不知道是不是这样。
&lt;p&gt;to be continue。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-24 07:42 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;说得很细，谢谢！！可我还是有点不太清楚，特别是这个点是设在哪里。是内网lan?外网wan?还是local，还是!wan，!lan，还有优先级别问题，比如有好几个关于input的chain，在我的ADSL里是用INDEX0，INDEX1来标记的，它们是按顺序生效的吗？说明书上有个例子是封掉所有的连接，并只开一个与外网的（网址为200.20.20.1)Telnet通信的防火墙，如下：
&lt;p&gt;firewall chain create chain=Telnet
&lt;p&gt;firewall rule create chain=Telnet src=10.0.0.0/8 dst=200.20.20.1 srcintfgrp=lan prot=tcp srcport=1024 srcportend=65535 dstport=23 action=accept
&lt;p&gt;firewall rule create chain=Telnet src=200.20.20.1 dst=192.6.11.10 srcintfgrp=wan prot=tcp srcport=23 dstport=1024 dstportend=65535 ack=yes action=accept //这里的192.6.11.10是nat转换IP地址。
&lt;p&gt;firewall rule create chain=Telnet action=drop
&lt;p&gt;firewall assign hook=input chain=Telnet
&lt;p&gt;反过来，如果打开所有连接，只封掉与这个Telnet通信又如何设置？&lt;br&gt;2003-5-24 11:31 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;我有点忙，明天根据法国人的解释结合实例再中文解释一下。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-24 02:44 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;gyp2000&lt;br&gt;超级版主
&lt;p&gt;积分 305&lt;br&gt;发贴 275&lt;br&gt;注册 2003-4-2&lt;br&gt;状态 离线&lt;br&gt;防火墙的规则和书写方式&lt;br&gt;先初始化防火墙&lt;br&gt;[ pfilter.ini ] （这个要在最前面）&lt;br&gt;chain delete chain=sink ；&lt;br&gt;chain create chain=sink&lt;br&gt;chain delete chain=forward&lt;br&gt;chain create chain=forward&lt;br&gt;chain delete chain=source&lt;br&gt;chain create chain=source
&lt;p&gt;Show sfirewall rule create chain = ； 规则名字
&lt;p&gt;[index = ] ；规则序号&lt;br&gt;[srcintf [!]= ] ；源定义网卡名&lt;br&gt;[srcintfgrp [!]= &amp;lt;{wan|local|lan}&amp;gt;] ；源定义网卡名&lt;br&gt;[srcbridgeport [!]= ] ；定义端口&lt;br&gt;[src [!]= ] ；源IP&lt;br&gt;[srcmsk = ] ；源IP 子网掩码&lt;br&gt;[dstintf [!]= ] ；定义目标网卡&lt;br&gt;[dstintfgrp [!]= &amp;lt;{wan|local|lan}&amp;gt;] ；定义目标网卡&lt;br&gt;[dst [!]= ] ；目标IP&lt;br&gt;[dstmsk = ] ；目标IP 子网掩码&lt;br&gt;[tos [!]= ] ；包寿命&lt;br&gt;[prot [!]= &amp;lt;{tcp|udp|icmp|protocol}&amp;gt;] ；端口协议&lt;br&gt;[syn ] ；SYN标志位&lt;br&gt;[urg ] ；URG标志位&lt;br&gt;[ack ] ；ACK标志位&lt;br&gt;[srcport [!]= &amp;lt;{ftp|ftp-data|telnet|mail|smtp|dns|domain|tftp|port}&amp;gt;] ；源起始端口&lt;br&gt;[srcportend = &amp;lt;{ftp|ftp-data|telnet|mail|smtp|dns|domain|tftp|port}&amp;gt;] ；源结束端口&lt;br&gt;[dstport [!]= &amp;lt;{ftp|ftp-data|telnet|mail|smtp|dns|domain|tftp|port}&amp;gt;] ；目标起始端口&lt;br&gt;[dstportend = &amp;lt;{ftp|ftp-data|telnet|mail|smtp|dns|domain|tftp|port}&amp;gt;] ；目标结束端口&lt;br&gt;[icmptype [!]= &amp;lt;{echo-reply|destination-unreachable|source-quench|&lt;br&gt;redirect|echo-request|router-advertisement|&lt;br&gt;router-solicitation|time-exceeded|parameter-problems|&lt;br&gt;timestamp-request|timestamp-reply|&lt;br&gt;information-request|information-reply|&lt;br&gt;address-mask-request|address-mask-reply|&lt;br&gt;icmpnumber}&amp;gt;]&lt;br&gt;[icmpcode [!]= ] ;起始icmp&lt;br&gt;[icmpcodeend = ] ;结束icmp&lt;br&gt;[clink ]&lt;br&gt;action &amp;lt;{accept|deny|drop|count}&amp;gt; ;|接受|拒绝|丢弃|count
&lt;p&gt;列：&lt;br&gt;rule create chain=sink index=0 srcintf=eth0 srcbridgeport=1 action=accept
&lt;p&gt;rule create chain=sink index=1 srcintfgrp=!wan action=accept&lt;br&gt;由于网卡定义成!wan 不知道是什么意思~~~可能是透过路由的？&lt;br&gt;rule create chain=sink index=2 prot=udp dstport=dns action=accept
&lt;p&gt;rule create chain=sink index=3 prot=udp dstport=68 action=accept
&lt;p&gt;rule create chain=sink index=4 action=drop
&lt;p&gt;rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop&lt;br&gt;所有从接口wan 到接口wan 的都拒绝&lt;br&gt;rule create chain=source index=0 dstintfgrp=!wan action=accept&lt;br&gt;由于网卡定义成!wan 不知道是什么意思~~~可能是透过路由的？&lt;br&gt;rule create chain=source index=1 prot=udp dstport=dns action=accept
&lt;p&gt;rule create chain=source index=2 prot=udp dstport=67 action=accept
&lt;p&gt;rule create chain=source index=3 action=drop&lt;br&gt;2003-5-25 05:08 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;我已成功阻断边锋。
&lt;p&gt;chain create chain=&amp;quot;lwx&amp;quot;&lt;br&gt;rule create chain=lwx index=0 src=202.101.165.233 action=drop&lt;br&gt;rule create chain=lwx index=1 src=61.153.3.125 action=drop&lt;br&gt;rule create chain=lwx index=2 src=61.153.37.222 action=drop&lt;br&gt;rule create chain=lwx index=3 src=202.101.165.237 action=drop&lt;br&gt;rule create chain=lwx index=4 src=61.144.56.30 action=drop&lt;br&gt;rule create chain=lwx index=5 src=61.153.19.101 action=drop&lt;br&gt;rule create chain=lwx index=6 src=202.98.15.230 action=drop&lt;br&gt;rule create chain=lwx index=7 src=202.96.75.247 action=drop&lt;br&gt;rule create chain=lwx index=8 src=202.107.225.55 action=drop&lt;br&gt;rule create chain=lwx index=9 src=61.153.8.50 action=drop&lt;br&gt;rule create chain=lwx index=10 src=61.153.198.200 action=drop&lt;br&gt;rule create chain=lwx index=11 src=218.6.174.184 action=drop&lt;br&gt;rule create chain=lwx index=12 src=219.235.127.66 action=drop&lt;br&gt;rule create chain=lwx index=13 src=61.128.97.134 action=drop&lt;br&gt;rule create chain=lwx index=14 src=61.158.97.35 action=drop&lt;br&gt;rule create chain=lwx index=15 src=61.138.15.144 action=drop&lt;br&gt;rule create chain=lwx index=16 src=61.138.15.114 action=drop&lt;br&gt;rule create chain=lwx index=17 src=218.66.101.14 action=drop&lt;br&gt;rule create chain=lwx index=18 src=202.107.236.190 action=drop&lt;br&gt;rule create chain=lwx index=19 src=218.104.136.6 action=drop&lt;br&gt;rule create chain=lwx index=20 src=202.96.114.245 action=drop&lt;br&gt;rule create chain=lwx index=21 src=61.241.130.59 action=drop&lt;br&gt;rule create chain=lwx index=22 src=202.103.190.13 action=drop&lt;br&gt;rule create chain=lwx index=23 src=211.141.95.76 action=drop&lt;br&gt;rule create chain=lwx index=24 src=211.90.241.37 action=drop&lt;br&gt;rule create chain=lwx index=25 src=61.243.222.25 action=drop&lt;br&gt;rule create chain=lwx index=26 src=211.167.148.203 action=drop&lt;br&gt;rule create chain=lwx index=27 src=202.101.150.130 action=drop&lt;br&gt;rule create chain=lwx index=28 src=218.108.248.119 action=drop&lt;br&gt;rule create chain=lwx index=29 src=218.57.200.21 action=drop&lt;br&gt;rule create chain=lwx index=30 src=202.98.9.109 action=drop&lt;br&gt;rule create chain=lwx index=31 src=218.106.241.247 action=drop&lt;br&gt;rule create chain=lwx index=32 src=61.243.232.20 action=drop&lt;br&gt;rule create chain=lwx index=33 src=61.153.52.185 action=drop&lt;br&gt;rule create chain=lwx index=34 src=210.76.63.27 action=drop&lt;br&gt;rule create chain=lwx index=35 src=211.140.137.125 action=drop&lt;br&gt;assign hook=input chain=&amp;quot;lwx&amp;quot;&lt;br&gt;2003-5-25 09:06 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;为了更好的写好rule，一定要打好基础，我再次试图形象解释上面gyp2000所说的几种&amp;quot;道具&amp;quot;的定义。
&lt;p&gt;声明：用方括号括住的表示可写可不写，也就是可选项目。
&lt;p&gt;chain：　一个拦截点的载体，表示我这个rule是在那个点上拦截过滤数据包的。
&lt;p&gt;[index]：每个不同的拦截点的chain中，rule各自的起作用的先后顺序，这个不是必须写的，可能不写就按书写顺序，写了后就按它们的数字从小到大排列作用顺序。
&lt;p&gt;[scrintf]：就是数据包来源的接口名。注意，不能用于&amp;quot;拦截点&amp;quot;定义为output的chain，这样可能要纠正我上面所说的input、 output是一样的，只要改源跟目标就可以起相同的效果，看来是有限制的，不然只要input、output其中一个拦截点就够了。
&lt;p&gt;关于接口名，大概是这样，一般local组下的是loop（表示本地主机？）。lan组下的是eth0（表示连路由器的网卡？），如果有多台客户机，有这个条件的在telnet下在ip提示符打iflist看看是否还有eth1、eth2等接口？然后是wan组下的是你用在user.ini里面代表外网接口的名称，就是在[phone.ini]里那个名字。是否还有什么接口就不太清楚了。
&lt;p&gt;[srcintfgrp]：就是上面的源接口的上级，源接口组，某个类型的接口的总称。一般是三个，分别是local、lan、wan。跟上面也一样，不能用于&amp;quot;拦截点&amp;quot;定义为output的chain。
&lt;p&gt;[srcbridgeport]：就是数据包来源的桥接口，是一个0-6之间的数值。在telnet的bridge提示符下执行iflist可以看到都有什么口，我看见有obc、eth0，是什么东东，不太清楚，越来越难理解了，呵呵。。。
&lt;p&gt;[src]：源ip地址或者范围。比如这样写src=10.0.0.1/8，表示从10.0.0.1-10.255.255.254的范围（不知道对不对，呵呵。。。）
&lt;p&gt;[srcmsk]：跟上面ip跟着的/8是一样的，独立在这里写也可以，象上面那样连着写，这里就不用再定义了。
&lt;p&gt;[dstintf]：目标接口名。（跟上面源的对应，请参看前述）
&lt;p&gt;[dstintfgrp]：目标接口组。（跟上面源的对应，请参看前述）
&lt;p&gt;[dst]：目标ip地址或者范围。（跟上面源的对应，请参看前述）
&lt;p&gt;[dstmsk]：跟上面源的对应，请参看前述。
&lt;p&gt;[tos]：数字介于0-255之间，表示由数字所指定的服务类型的ip包是否过滤。服务类型的编号由下面所列的数字决定：
&lt;p&gt;Assigned Internet Protocol Numbers
&lt;p&gt;Decimal Keyword Protocol References&lt;br&gt;------- ------- -------- ----------&lt;br&gt;0 Reserved [JBP]&lt;br&gt;1 ICMP Internet Control Message [RFC792,JBP]&lt;br&gt;2 IGMP Internet Group Management [RFC1112,JBP]&lt;br&gt;3 GGP Gateway-to-Gateway [RFC823,MB]&lt;br&gt;4 IP IP in IP (encasulation) [JBP]&lt;br&gt;5 ST Stream [RFC1190,IEN119,JWF]&lt;br&gt;6 TCP Transmission Control [RFC793,JBP]&lt;br&gt;7 UCL UCL [PK]&lt;br&gt;8 EGP Exterior Gateway Protocol [RFC888,DLM1]&lt;br&gt;9 IGP any private interior gateway [JBP]&lt;br&gt;10 BBN-RCC-MON BBN RCC Monitoring [SGC]&lt;br&gt;11 NVP-II Network Voice Protocol [RFC741,SC3]&lt;br&gt;12 PUP PUP [PUP,XEROX]&lt;br&gt;13 ARGUS ARGUS [RWS4]&lt;br&gt;14 EMCON EMCON [BN7]&lt;br&gt;15 XNET Cross Net Debugger [IEN158,JFH2]&lt;br&gt;16 CHAOS Chaos [NC3]&lt;br&gt;17 UDP User Datagram [RFC768,JBP]&lt;br&gt;18 MUX Multiplexing [IEN90,JBP]&lt;br&gt;19 DCN-MEAS DCN Measurement Subsystems [DLM1]&lt;br&gt;20 HMP Host Monitoring [RFC869,RH6]&lt;br&gt;21 PRM Packet Radio Measurement [ZSU]&lt;br&gt;22 XNS-IDP XEROX NS IDP [ETHERNET,XEROX]&lt;br&gt;23 TRUNK-1 Trunk-1 [BWB6]&lt;br&gt;24 TRUNK-2 Trunk-2 [BWB6]&lt;br&gt;25 LEAF-1 Leaf-1 [BWB6]&lt;br&gt;26 LEAF-2 Leaf-2 [BWB6]&lt;br&gt;27 RDP Reliable Data Protocol [RFC908,RH6]&lt;br&gt;28 IRTP Internet Reliable Transaction [RFC938,TXM]&lt;br&gt;29 ISO-TP4 ISO Transport Protocol Class 4 [RFC905,RC77]&lt;br&gt;30 NETBLT Bulk Data Transfer Protocol [RFC969,DDC1]&lt;br&gt;31 MFE-NSP MFE Network Services Protocol [MFENET,BCH2]&lt;br&gt;32 MERIT-INP MERIT Internodal Protocol [HWB]&lt;br&gt;33 SEP Sequential Exchange Protocol [JC120]&lt;br&gt;34 3PC Third Party Connect Protocol [SAF3]&lt;br&gt;35 IDPR Inter-Domain Policy Routing Protocol [MXS1]
&lt;p&gt;36 XTP XTP [GXC]&lt;br&gt;37 DDP Datagram Delivery Protocol [WXC]&lt;br&gt;38 IDPR-CMTP IDPR Control Message Transport Proto [MXS1]&lt;br&gt;39 TP++ TP++ Transport Protocol [DXF]&lt;br&gt;40 IL IL Transport Protocol [DXP2]&lt;br&gt;41 SIP Simple Internet Protocol [SXD]&lt;br&gt;42 SDRP Source Demand Routing Protocol [DXE1]&lt;br&gt;43 SIP-SR SIP Source Route [SXD]&lt;br&gt;44 SIP-FRAG SIP Fragment [SXD]&lt;br&gt;45 IDRP Inter-Domain Routing Protocol [Sue Hares]&lt;br&gt;46 RSVP Reservation Protocol [Bob Braden]&lt;br&gt;47 GRE General Routing Encapsulation [Tony Li]&lt;br&gt;48 MHRP Mobile Host Routing Protocol[David Johnson]&lt;br&gt;49 BNA BNA [Gary Salamon]&lt;br&gt;50 SIPP-ESP SIPP Encap Security Payload [Steve Deering]&lt;br&gt;51 SIPP-AH SIPP Authentication Header [Steve Deering]&lt;br&gt;52 I-NLSP Integrated Net Layer Security TUBA [GLENN]&lt;br&gt;53 SWIPE IP with Encryption [JI6]&lt;br&gt;54 NHRP NBMA Next Hop Resolution Protocol&lt;br&gt;55-60 Unassigned [JBP]&lt;br&gt;61 any host internal protocol [JBP]&lt;br&gt;62 CFTP CFTP [CFTP,HCF2]&lt;br&gt;63 any local network [JBP]&lt;br&gt;64 SAT-EXPAK SATNET and Backroom EXPAK [SHB]&lt;br&gt;65 KRYPTOLAN Kryptolan [PXL1]&lt;br&gt;66 RVD MIT Remote Virtual Disk Protocol [MBG]&lt;br&gt;67 IPPC Internet Pluribus Packet Core [SHB]&lt;br&gt;68 any distributed file system [JBP]&lt;br&gt;69 SAT-MON SATNET Monitoring [SHB]&lt;br&gt;70 VISA VISA Protocol [GXT1]&lt;br&gt;71 IPCV Internet Packet Core Utility [SHB]&lt;br&gt;72 CPNX Computer Protocol Network Executive [DXM2]&lt;br&gt;73 CPHB Computer Protocol Heart Beat [DXM2]&lt;br&gt;74 WSN Wang Span Network [VXD]&lt;br&gt;75 PVP Packet Video Protocol [SC3]&lt;br&gt;76 BR-SAT-MON Backroom SATNET Monitoring [SHB]&lt;br&gt;77 SUN-ND SUN ND PROTOCOL-Temporary [WM3]&lt;br&gt;78 WB-MON WIDEBAND Monitoring [SHB]&lt;br&gt;79 WB-EXPAK WIDEBAND EXPAK [SHB]&lt;br&gt;80 ISO-IP ISO Internet Protocol [MTR]&lt;br&gt;81 VMTP VMTP [DRC3]&lt;br&gt;82 SECURE-VMTP SECURE-VMTP [DRC3]&lt;br&gt;83 VINES VINES [BXH]&lt;br&gt;84 TTP TTP [JXS]&lt;br&gt;85 NSFNET-IGP NSFNET-IGP [HWB]&lt;br&gt;86 DGP Dissimilar Gateway Protocol [DGP,ML109]&lt;br&gt;87 TCF TCF [GAL5]&lt;br&gt;88 IGRP IGRP [CISCO,GXS]
&lt;p&gt;89 OSPFIGP OSPFIGP [RFC1583,JTM4]&lt;br&gt;90 Sprite-RPC Sprite RPC Protocol [SPRITE,BXW]&lt;br&gt;91 LARP Locus Address Resolution Protocol [BXH]&lt;br&gt;92 MTP Multicast Transport Protocol [SXA]&lt;br&gt;93 AX.25 AX.25 Frames [BK29]&lt;br&gt;94 IPIP IP-within-IP Encapsulation Protocol [JI6]&lt;br&gt;95 MICP Mobile Internetworking Control Pro. [JI6]&lt;br&gt;96 SCC-SP Semaphore Communications Sec. Pro. [HXH]&lt;br&gt;97 ETHERIP Ethernet-within-IP Encapsulation [RXH1]&lt;br&gt;98 ENCAP Encapsulation Header [RFC1241,RXB3]&lt;br&gt;99 any private encryption scheme [JBP]&lt;br&gt;100 GMTP GMTP [RXB5]&lt;br&gt;101-254 Unassigned [JBP]&lt;br&gt;255 Reserved [JBP]
&lt;p&gt;[prot]：协议名称，一般是三个：tcp、udp、icmp。也可以用上面的表中的数字表示，tcp是6，udp是17，icmp是1。
&lt;p&gt;[syn]：用于看看ip数据包里的syn（同步）标识是yes还是no，决定是否过滤。
&lt;p&gt;[urg]：用于看看ip数据包里的urg（紧急指针，不知道什么东西，呵呵。。。）标识是yes还是no，决定是否过滤。
&lt;p&gt;[ack]：用于看看ip数据包里的ack（应答）标识是yes还是no，决定是否过滤。
&lt;p&gt;[srcport]：源ip端口，不用我说了吧。
&lt;p&gt;[srcportend]：源ip结束端口，可以跟上面的配合指定一个端口范围。
&lt;p&gt;[dstport]：跟上面源的对应，请参看前述。
&lt;p&gt;[dstportend]：跟上面源的对应，请参看前述。
&lt;p&gt;[icmptype]：icmp包的类型，有如下这些：
&lt;p&gt;echo-reply&lt;br&gt;destination-unreachable&lt;br&gt;source-quench&lt;br&gt;redirect&lt;br&gt;echo-request&lt;br&gt;router-advertisement&lt;br&gt;router-solicitation&lt;br&gt;time-exceeded&lt;br&gt;parameter-problems&lt;br&gt;timestamp-request&lt;br&gt;timestamp-reply&lt;br&gt;information-request&lt;br&gt;information-reply&lt;br&gt;address-mask-request&lt;br&gt;address-mask-reply&lt;br&gt;Echo Reply [RFC792]
&lt;p&gt;也可以如下表数字表示：
&lt;p&gt;1 Unassigned [JBP]&lt;br&gt;2 Unassigned [JBP]&lt;br&gt;3 Destination Unreachable [RFC792]&lt;br&gt;4 Source Quench [RFC792]&lt;br&gt;5 Redirect [RFC792]&lt;br&gt;6 Alternate Host Address [JBP]&lt;br&gt;7 Unassigned [JBP]&lt;br&gt;8 Echo [RFC792]&lt;br&gt;9 Router Advertisement [RFC1256]&lt;br&gt;10 Router Selection [RFC1256]&lt;br&gt;11 Time Exceeded [RFC792]&lt;br&gt;12 Parameter Problem [RFC792]&lt;br&gt;13 Timestamp [RFC792]&lt;br&gt;14 Timestamp Reply [RFC792]&lt;br&gt;15 Information Request [RFC792]&lt;br&gt;16 Information Reply [RFC792]&lt;br&gt;17 Address Mask Request [RFC950]&lt;br&gt;18 Address Mask Reply [RFC950]&lt;br&gt;19 Reserved (for Security) [Solo]&lt;br&gt;20-29 Reserved (for Robustness Experiment) [ZSu]&lt;br&gt;30 Traceroute [RFC1393]&lt;br&gt;31 Datagram Conversion Error [RFC1475]&lt;br&gt;32 Mobile Host Redirect [David Johnson]&lt;br&gt;33 IPv6 Where-Are-You [Bill Simpson]&lt;br&gt;34 IPv6 I-Am-Here [Bill Simpson]&lt;br&gt;35 Mobile Registration Request [Bill Simpson]&lt;br&gt;36 Mobile Registration Reply [Bill Simpson]&lt;br&gt;37 Domain Name Request [Simpson]&lt;br&gt;38 Domain Name Reply [Simpson]&lt;br&gt;39 SKIP [Markson]&lt;br&gt;40 Photuris [Simpson]&lt;br&gt;41-255 Reserved
&lt;p&gt;[icmpcode]：是否过滤带有指定的icmpcode的ip数据包，数字从0-15范围。
&lt;p&gt;[icmpcodeend]：icmpcode结束数字，结合上面命令可以设置一个范围。
&lt;p&gt;下面是icmp type中有icmpcode的type：
&lt;p&gt;Type Name Reference&lt;br&gt;---- ------------------------- ---------&lt;br&gt;0 Echo Reply [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;1 Unassigned [JBP]
&lt;p&gt;2 Unassigned [JBP]
&lt;p&gt;3 Destination Unreachable [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 Net Unreachable&lt;br&gt;1 Host Unreachable&lt;br&gt;2 Protocol Unreachable&lt;br&gt;3 Port Unreachable&lt;br&gt;4 Fragmentation Needed and Don't Fragment was Set&lt;br&gt;5 Source Route Failed&lt;br&gt;6 Destination Network Unknown&lt;br&gt;7 Destination Host Unknown&lt;br&gt;8 Source Host Isolated&lt;br&gt;9 Communication with Destination Network is&lt;br&gt;Administratively Prohibited&lt;br&gt;10 Communication with Destination Host is&lt;br&gt;Administratively Prohibited&lt;br&gt;11 Destination Network Unreachable for Type of Service&lt;br&gt;12 Destination Host Unreachable for Type of Service&lt;br&gt;13 Communication Administratively Prohibited [RFC1812]&lt;br&gt;14 Host Precedence Violation [RFC1812]&lt;br&gt;15 Precedence cutoff in effect [RFC1812]
&lt;p&gt;4 Source Quench [RFC792]&lt;br&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;5 Redirect [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 Redirect Datagram for the Network (or subnet)&lt;br&gt;1 Redirect Datagram for the Host&lt;br&gt;2 Redirect Datagram for the Type of Service and Network&lt;br&gt;3 Redirect Datagram for the Type of Service and Host
&lt;p&gt;6 Alternate Host Address [JBP]
&lt;p&gt;Codes&lt;br&gt;0 Alternate Address for Host
&lt;p&gt;7 Unassigned [JBP]
&lt;p&gt;8 Echo [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;9 Router Advertisement [RFC1256]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;10 Router Selection [RFC1256]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;11 Time Exceeded [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 Time to Live exceeded in Transit&lt;br&gt;1 Fragment Reassembly Time Exceeded
&lt;p&gt;12 Parameter Problem [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 Pointer indicates the error&lt;br&gt;1 Missing a Required Option [RFC1108]&lt;br&gt;2 Bad Length
&lt;p&gt;13 Timestamp [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;14 Timestamp Reply [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;15 Information Request [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;16 Information Reply [RFC792]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;17 Address Mask Request [RFC950]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;18 Address Mask Reply [RFC950]
&lt;p&gt;Codes&lt;br&gt;0 No Code
&lt;p&gt;19 Reserved (for Security) [Solo]
&lt;p&gt;20-29 Reserved (for Robustness Experiment) [ZSu]
&lt;p&gt;30 Traceroute [RFC1393]
&lt;p&gt;31 Datagram Conversion Error [RFC1475]
&lt;p&gt;32 Mobile Host Redirect [David Johnson]
&lt;p&gt;33 IPv6 Where-Are-You [Bill Simpson]
&lt;p&gt;34 IPv6 I-Am-Here [Bill Simpson]
&lt;p&gt;35 Mobile Registration Request [Bill Simpson]
&lt;p&gt;36 Mobile Registration Reply [Bill Simpson]
&lt;p&gt;39 SKIP [Markson]
&lt;p&gt;40 Photuris [Simpson]
&lt;p&gt;Code
&lt;p&gt;0 Reserved&lt;br&gt;1 unknown security parameters index&lt;br&gt;2 valid security parameters, but authentication failed&lt;br&gt;3 valid security parameters, but decryption failed
&lt;p&gt;[clink]：当应用这条rule时，chain的名称语法被较正？
&lt;p&gt;action：rule的处理动作，有下面几种：
&lt;p&gt;accept：允许数据包通过。&lt;br&gt;deny ：拦截数据包，而且会给发送者返回一个 ICMP error destination unreachable 的出错信息。&lt;br&gt;drop：拦截数据包，而且是安静的拦截，不给发送者返回信息指示发送失败。&lt;br&gt;count : 更新统计，不影响数据包。可能是提取rule中的数据添加到modem的监控系统的数据统计中。
&lt;p&gt;有什么疏漏跟解释不清与错误，请大家补充。。。
&lt;p&gt;to be continue。。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-25 09:15 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by lwx129 at 2003-5-25 09:06:&lt;br&gt;我已成功阻断边锋。
&lt;p&gt;chain create chain=&amp;quot;lwx&amp;quot;&lt;br&gt;rule create chain=lwx index=0 src=202.101.165.233 action=drop&lt;br&gt;rule create chain=lwx index=1 src=61.153.3.125 action=drop&lt;br&gt;rule create chai ...
&lt;p&gt;我看不用那么长吧，解释一下都是什么东东。。。估计有更简单的书写方法。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-25 09:25 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;这些IP地址都是边锋服务器IP地址。边锋有那么多服务器，只好每一个都禁掉了，当然有好的办法，因为每个服务器都是用4000端口的，如果把所有外网进入的4000端口封掉，就只要一条语句：&lt;br&gt;rule create chain=lwx srcintfgrp=wan prot=tcp srcport=4000 action=drop&lt;br&gt;当然这样，非边锋但用的4000端口的也禁掉了，比如QQ。&lt;br&gt;2003-5-25 11:15 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by lwx129 at 2003-5-25 11:15:&lt;br&gt;这些IP地址都是边锋服务器IP地址。边锋有那么多服务器，只好每一个都禁掉了，当然有好的办法，因为每个服务器都是用4000端口的，如果把所有外网进入的4000端口封掉，就只要一条语句：&lt;br&gt;rule create chain=lwx src ...
&lt;p&gt;qq用的是udp协议。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-26 07:11 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;下面结合实例说一下rule的设置：
&lt;p&gt;先看看所用的chain下的rule是否空，当然前提是已经如下与相应的拦截点（hook）挂上了勾：&lt;br&gt;[ pfirewall.ini ]&lt;br&gt;assign hook=input chain=INPUT&lt;br&gt;assign hook=sink chain=SINK&lt;br&gt;assign hook=forward chain=FORWARD&lt;br&gt;assign hook=source chain=SOURCE&lt;br&gt;assign hook=output chain=OUTPUT
&lt;p&gt;在telnet打入：&lt;br&gt;Firewall=&amp;gt; rule list chain=FORWARD
&lt;p&gt;如果不是空，要做下面这步：&lt;br&gt;chain delete chain=FORWARD&lt;br&gt;意思是清空原来在该chain下的rule。
&lt;p&gt;然后再建立这条chain，chain首先要建立，才能在上面assign。&lt;br&gt;chain create chain=FORWARD&lt;br&gt;然后我们就可以设置我们自己想要的rule。
&lt;p&gt;下面我们打开连http（80）的端口：&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=80 action=accept
&lt;p&gt;你如果明白我前帖所说的各种&amp;quot;道具&amp;quot;，这条rule就很好理解了，chain=FORWARD，意思是拦截点是通过路由器转送的数据包，注意名称是分大小写，index=0，意思是第一条起作用的rule，srcintfgrp=lan，意思源头是整个lan组（整个内网），prot=tcp，意思是只对 tcp协议起作用，dstport=80，意思是目标端口是80（http），action=accept，意思是允许通过。
&lt;p&gt;但是要浏览网页，还要允许web服务器的数据包返回，我们再加一条这样的rule：&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=1 srcintfgrp=wan prot=tcp srcport=80 action=accept&lt;br&gt;解释参看上面，不再重复。
&lt;p&gt;但我只要浏览网页，其它数据包都不许通过，我们还要加上下面这条：&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=2 action=drop
&lt;p&gt;好，现在你可以浏览网页了，但收email等等。。都不行，呵呵。。。
&lt;p&gt;提醒一下，如果你一条rule都不写，那么firewall是全通的。另外，优先级看写的顺序，先写的优先级高，但也可以用index调整顺序，如果index与已经存在的rule相同，新添加进去的rule会排在前面。
&lt;p&gt;比如上面的三条rule，你不能把最后那条写在前面，如果这样，它是优先，而且覆盖了另两条rule的范围，相当于另两条rule不起作用了，也就是说网页也不能浏览了。
&lt;p&gt;另外，nat的优先级比firewall高，已经做了nat的端口，就算firewall里没有打开，也会自动打开。
&lt;p&gt;最后，如果要这些rule下次还能起作用，记住要存盘。
&lt;p&gt;=&amp;gt;config save
&lt;p&gt;to be continue。。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-26 08:41 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;redtea&lt;br&gt;超级版主
&lt;p&gt;积分 206&lt;br&gt;发贴 142&lt;br&gt;注册 2002-11-23&lt;br&gt;状态 离线&lt;br&gt;呵呵，真是足本的firewall大全了！&lt;br&gt;2003-5-26 06:10 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;接着上面的例子，如果我们要开放ftp存取，要怎么设置呢？如下：
&lt;p&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=21 action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=wan prot=tcp srcport=21 ack=yes action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=20 action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=wan prot=tcp srcport=20 action=accept
&lt;p&gt;具体就不再说了，注意一下第二条rule，是允许对方ftp服务器的应答（ack）通过。
&lt;p&gt;那再开放email的收发又怎么样呢？如下：&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=110 action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=wan prot=tcp srcport=110 ack=yes action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan prot=tcp dstport=25 action=accept&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=wan prot=tcp srcport=25 ack=yes action=accept
&lt;p&gt;同样要注意到第二、四两条也是允许对方邮件服务器的应答（ack）通过。
&lt;p&gt;另外，这些rule的index=0，也就是插入到原来的rule的前面，这个很重要。最后那条rule是这条：
&lt;p&gt;Firewall=&amp;gt; rule create chain=FORWARD action=drop
&lt;p&gt;关掉除上面这些rule以外的所有转送的数据包，也就是说除上面的服务允许外，其它都禁止。
&lt;p&gt;to be continue。。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-28 06:59 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lwx129&lt;br&gt;高级会员
&lt;p&gt;积分 146&lt;br&gt;发贴 126&lt;br&gt;注册 2002-10-6&lt;br&gt;状态 离线&lt;br&gt;这么多资料什么地方找到的?&lt;br&gt;2003-5-28 09:38 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;当然是网上找到的，用google找，什么都找得到。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-28 11:04 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;下面，我们分析一下510v3的出厂默认的firewall设置，如下：
&lt;p&gt;[ pfirewall.ini ]&lt;br&gt;assign hook=forward chain=forward&lt;br&gt;assign hook=sink chain=sink&lt;br&gt;assign hook=source chain=source
&lt;p&gt;[ pfilter.ini ]&lt;br&gt;chain delete chain=forward&lt;br&gt;chain create chain=forward&lt;br&gt;chain delete chain=sink&lt;br&gt;chain create chain=sink&lt;br&gt;chain delete chain=source&lt;br&gt;chain create chain=source&lt;br&gt;rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop&lt;br&gt;rule create chain=sink index=0 srcintf=eth0 prot=udp dstport=tftp action=drop&lt;br&gt;rule create chain=sink index=1 srcintf=eth0 srcbridgeport=1 action=accept&lt;br&gt;rule create chain=sink index=2 srcintfgrp=!wan action=accept&lt;br&gt;rule create chain=sink index=3 prot=udp dstport=dns action=accept&lt;br&gt;rule create chain=sink index=4 prot=udp dstport=68 action=accept&lt;br&gt;rule create chain=sink index=5 action=drop&lt;br&gt;rule create chain=source index=0 dstintfgrp=!wan action=accept&lt;br&gt;rule create chain=source index=1 prot=udp dstport=dns action=accept&lt;br&gt;rule create chain=source index=2 prot=udp dstport=67 action=accept&lt;br&gt;rule create chain=source index=3 action=drop
&lt;p&gt;chain=foward&lt;br&gt;只有一条rule：&lt;br&gt;rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop&lt;br&gt;意思是切断公网到公网通过路由器的数据包转送，这是什么意思呢？我是这样分析的，我估计是比如有些人黑了你的电脑，拿你的电脑作代理服务器，所以就有了公网到公网的数据包通过你的路由器，这样你就可以切断这方面的数据包通过。
&lt;p&gt;chain=sink&lt;br&gt;第一条rule：&lt;br&gt;rule create chain=sink index=0 srcintf=eth0 prot=udp dstport=tftp action=drop&lt;br&gt;这里chain是用sink，是只与modem（10.0.0.138）本身打交道的意思（数据包直接发到modem本身），我估计是切断源于eth0的 tftp数据包，因为tftp是用udp协议，所以只切断tftp，以免切断其它tcp通过tftp端口发送的数据包，而eth0估计是所有内网直连 modem的网卡，比如通过hub或者交换机连modem，eth0就是内网客户机连到hub或者交换机那块网卡。为什么要这样做，因为speed touch内建tftp服务器，内网可以用直接的物理接口用tftp客户端不用密码就可以连到modem里面搞破坏。
&lt;p&gt;第二条rule：&lt;br&gt;rule create chain=sink index=1 srcintf=eth0 srcbridgeport=1 action=accept&lt;br&gt;这里srcbridgeport=1，意思是指icmp端口，是用作ping等操作的，开放它应该是让内网的直连网卡可以用得到。
&lt;p&gt;第三条rule：&lt;br&gt;rule create chain=sink index=2 srcintfgrp=!wan action=accept&lt;br&gt;这里srcintfgrp=!wan意思是指内网跟本地的电脑，所有chain是sink的，除上面的rule限制外都允许通向modem。这里并不是说外网传入的就不许通过，只是还没有定义，也就是默认是全通的，在下面定义。
&lt;p&gt;第四条rule：&lt;br&gt;rule create chain=sink index=3 prot=udp dstport=dns action=accept&lt;br&gt;意思是所有向modem的dns请求，都可以向modem发出。
&lt;p&gt;第五条rule：&lt;br&gt;rule create chain=sink index=4 prot=udp dstport=68 action=accept&lt;br&gt;意思是所有向modem的68端口的请求，都可以向modem发出，68端口不太清楚是什么东东，好象跟dhcp有关。
&lt;p&gt;第六条rule：&lt;br&gt;rule create chain=sink index=5 action=drop&lt;br&gt;然后这条是chain=sink的除上面几条规则外，其它只针对通向modem的数据包全部不能通过。
&lt;p&gt;chain=source&lt;br&gt;第一条rule：&lt;br&gt;rule create chain=source index=0 dstintfgrp=!wan action=accept&lt;br&gt;这到了chain=source的rule了，意思是只源自于modem本身的数据包。&lt;br&gt;detintfgrp=!wan，意思是内网跟本地，全部可以通过。这里并不是说传向外网的就不许通过，只是还没有定义，也就是默认是全通的，在下面定义。
&lt;p&gt;第二条rule：&lt;br&gt;rule create chain=source index=1 prot=udp dstport=dns action=accept&lt;br&gt;所有modem发出的dns请求，都可以通过。
&lt;p&gt;第三条rule：&lt;br&gt;rule create chain=source index=2 prot=udp dstport=67 action=accept&lt;br&gt;所有modem发出的67端口的请求，都可以通过，67端口是什么？不太清楚，好象跟dhcp有关。
&lt;p&gt;第四条rule：&lt;br&gt;rule create chain=source index=3 action=drop&lt;br&gt;意思是除了上面几条chain=source的rule外，其它source的数据包就不允许通过了，没有这最后一条，就全部source都全开放了，也就是上面的都白写了，呵呵。。。
&lt;p&gt;to be continue。。。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2003-5-30 08:53 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;jscan&lt;br&gt;超级版主
&lt;p&gt;积分 238&lt;br&gt;发贴 208&lt;br&gt;注册 2003-5-7&lt;br&gt;来自 温州&lt;br&gt;状态 离线&lt;br&gt;ebc,上面的分析很好。&lt;br&gt;据我所知etn0是modem的以太网口，你看是吧！&lt;br&gt;2003-5-30 05:03 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息 OICQ&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;namecallmmm2&lt;br&gt;初级会员
&lt;p&gt;积分 12&lt;br&gt;发贴 12&lt;br&gt;注册 2005-1-5&lt;br&gt;状态 离线&lt;br&gt;请问各位大侠，那个10.0.0.0/8是什么意思啊？&lt;br&gt;我是第一次接触这个东东。你们说是10.0.0.0到255...&lt;br&gt;那我想要10.0.0.15以后的任何一个IP都不能上网，应该如何设置呢？&lt;br&gt;当然　10.0.0.138不能算啊，它是猫的嘛&lt;br&gt;2005-1-5 09:20 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;http://bianchini.altervista.org/discuz/viewthread.php?tid=4293
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-6 08:34 AM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;namecallmmm2&lt;br&gt;初级会员
&lt;p&gt;积分 12&lt;br&gt;发贴 12&lt;br&gt;注册 2005-1-5&lt;br&gt;状态 离线&lt;br&gt;我见有的人说像下面这样可以将除1－－－4以外的机子禁用上网&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD action=drop&lt;br&gt;可是这样我试过了，根本不行啊，都不能上了&lt;br&gt;2005-1-6 01:39 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;你只写了一个方向，所以全部上不了网，再写四条dst的就行了。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-6 03:16 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;&amp;lt;&amp;lt; [1] [2] &amp;gt;&amp;gt;
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;快速回复主题&lt;br&gt;标题: (可选)&lt;br&gt;选项:&lt;br&gt;禁用 URL 识别&lt;br&gt;禁用 Smilies&lt;br&gt;禁用 Discuz! 代码&lt;br&gt;使用个人签名&lt;br&gt;接收新回复邮件通知&lt;br&gt;[完成后可按 Ctrl+Enter 发布]
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 各位有没有设置过里面的firewall?
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;=======================
&lt;p&gt;? 游客: 注册 | 登录 | 会员 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 关于限制IP上网，ebc进来帮忙一下！呵呵！
&lt;p&gt;作者:&lt;br&gt;标题: 关于限制IP上网，ebc进来帮忙一下！呵呵！ 上一主题 | 下一主题&lt;br&gt;YES东&lt;br&gt;高级会员
&lt;p&gt;积分 116&lt;br&gt;发贴 96&lt;br&gt;注册 2003-7-15&lt;br&gt;状态 离线&lt;br&gt;关于限制IP上网，ebc进来帮忙一下！呵呵！
&lt;p&gt;现在用510上如何限制只能规定的IP才可以上？
&lt;p&gt;例如我现在只允许&lt;br&gt;10.0.0.1和10.0.0.2上网！其他局域网内的电脑都不可以通过10.0.0.138上网！要在user.ini文件添加什么命令来实像？
&lt;p&gt;http://www.516600.com&lt;br&gt;2004-7-16 17:00&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息 OICQ&lt;br&gt;编辑帖子 引用回复&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;所以叫你看看我那篇关于防火墙的文章，forward那个chain那里，accept 10.0.0.1跟10.0.0.2，紧接着再一条drop就行了。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2004-7-16 17:05&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;:firewall rule create chain=FORWARD index=0 src=10.0.0.1 action=accept&lt;br&gt;:firewall rule create chain=FORWARD index=0 dst=10.0.0.1 action=accept&lt;br&gt;:firewall rule create chain=FORWARD index=0 src=10.0.0.2 action=accept&lt;br&gt;:firewall rule create chain=FORWARD index=0 dst=10.0.0.2 action=accept&lt;br&gt;:firewall rule create chain=FORWARD action=drop
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2004-7-16 17:46&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复&lt;br&gt;YES东&lt;br&gt;高级会员
&lt;p&gt;积分 116&lt;br&gt;发贴 96&lt;br&gt;注册 2003-7-15&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by ebc at 2004-7-16 05:05 PM:&lt;br&gt;所以叫你看看我那篇关于防火墙的文章，forward那个chain那里，accept 10.0.0.1跟10.0.0.2，紧接着再一条drop就行了。
&lt;p&gt;好东西！谢谢！我主要懒得去看那些介绍！直接给个实例就可以解决拉！哈哈！我弄那些viking系列的搞得我头都烦
&lt;p&gt;http://www.516600.com&lt;br&gt;2004-7-16 20:20&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息 OICQ&lt;br&gt;编辑帖子 引用回复
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 关于限制IP上网，ebc进来帮忙一下！呵呵！
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;=========================
&lt;p&gt;? zerged: 退出 | 短消息 | 控制面板 | 会员 | 搜索 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 各位有没有设置过里面的firewall?
&lt;p&gt;&amp;lt;&amp;lt; [1] [2] &amp;gt;&amp;gt;&lt;br&gt;作者:&lt;br&gt;标题: 各位有没有设置过里面的firewall? 上一主题 | 下一主题&lt;br&gt;namecallmmm2&lt;br&gt;初级会员
&lt;p&gt;积分 12&lt;br&gt;发贴 12&lt;br&gt;注册 2005-1-5&lt;br&gt;状态 离线&lt;br&gt;为什么还是可以
&lt;p&gt;firewall&lt;br&gt;chain create chain=FORWARD&lt;br&gt;assign hook=FORWARD chain=FORWARD&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD action=drop
&lt;p&gt;为什么其它的IP还是可以上啊？&lt;br&gt;2005-1-6 08:39 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;namecallmmm2&lt;br&gt;初级会员
&lt;p&gt;积分 12&lt;br&gt;发贴 12&lt;br&gt;注册 2005-1-5&lt;br&gt;状态 离线&lt;br&gt;firewall&lt;br&gt;chain create chain=FORWARD&lt;br&gt;assign hook=FORWARD chain=FORWARD&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.1 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.2 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.3 action=accept&lt;br&gt;rule create chain=FORWARD index=0 src=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD index=0 dst=10.0.0.4 action=accept&lt;br&gt;rule create chain=FORWARD action=drop&lt;br&gt;:config save&lt;br&gt;2005-1-6 08:42 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线&lt;br&gt;先delete chain。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-6 10:18 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;jam_gu&lt;br&gt;新手上路
&lt;p&gt;积分 1&lt;br&gt;发贴 1&lt;br&gt;注册 2005-1-19&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by ebc at 2003-5-30 08:53 AM:&lt;br&gt;下面，我们分析一下510v3的出厂默认的firewall设置，如下：
&lt;p&gt;[ pfirewall.ini ]&lt;br&gt;assign hook=forward chain=forward&lt;br&gt;assign hook=sink chain=sink&lt;br&gt;assign hook=source chain=source
&lt;p&gt;[ pfilter.ini ]&lt;br&gt;cha ...
&lt;p&gt;很好的文档：&lt;br&gt;另外补充一下：&lt;br&gt;udp68是用来接收DHCP答复的&lt;br&gt;udp67是用来发送DHCP请求的&lt;br&gt;应该是用来在ADSL拨号时modem请求internet地址的。&lt;br&gt;2005-1-21 02:04 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by jam_gu at 2005-1-21 14:04:&lt;br&gt;很好的文档：&lt;br&gt;另外补充一下：&lt;br&gt;udp68是用来接收DHCP答复的&lt;br&gt;udp67是用来发送DHCP请求的&lt;br&gt;应该是用来在ADSL拨号时modem请求internet地址的。
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-1-21 02:16 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;Lucloner&lt;br&gt;高级会员
&lt;p&gt;积分 122&lt;br&gt;发贴 122&lt;br&gt;注册 2005-1-20&lt;br&gt;状态 离线&lt;br&gt;拜读。。。
&lt;p&gt;modem的问题基本就搞一段落了 我来打个招呼就走 88 各位&lt;br&gt;2005-1-21 04:49 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;rbhdragon&lt;br&gt;新手上路
&lt;p&gt;积分 5&lt;br&gt;发贴 5&lt;br&gt;注册 2005-3-12&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by ebc at 2005-1-6 22:18:&lt;br&gt;先delete chain。
&lt;p&gt;怎样delete ？&lt;br&gt;可以给出 全部 步骤 么 ？ 谢谢...&lt;br&gt;2005-3-12 04:28 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;&amp;lt;&amp;lt; [1] [2] &amp;gt;&amp;gt;
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;快速回复主题&lt;br&gt;标题: (可选)&lt;br&gt;选项:&lt;br&gt;禁用 URL 识别&lt;br&gt;禁用 Smilies&lt;br&gt;禁用 Discuz! 代码&lt;br&gt;使用个人签名&lt;br&gt;接收新回复邮件通知&lt;br&gt;[完成后可按 Ctrl+Enter 发布]
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 各位有没有设置过里面的firewall?
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;p&gt;=====================
&lt;p&gt;? zerged: 退出 | 短消息 | 控制面板 | 会员 | 搜索 | 帮助| 我要一边听歌一边上论坛 返回 ebc's diy主页&lt;br&gt;自己友论坛 ? 【宽频台】 ? 通过防火墙指定可上网的IP地址范围
&lt;p&gt;作者:&lt;br&gt;标题: 通过防火墙指定可上网的IP地址范围 取消高亮 | 上一主题 | 下一主题&lt;br&gt;lalala&lt;br&gt;新手上路
&lt;p&gt;积分 7&lt;br&gt;发贴 7&lt;br&gt;注册 2005-3-18&lt;br&gt;状态 离线&lt;br&gt;通过防火墙指定可上网的IP地址范围
&lt;p&gt;firewall rule create chain=forward index=0 srcintfgrp=wan dstintfgrp=wan action=drop&lt;br&gt;firewall rule create chain=forward index=1 src=10.0.0.[1-16] dstintfgrp=wan action=accept&lt;br&gt;firewall rule create chain=forward index=2 srcintfgrp=wan dst=10.0.0.[1-16] action=accept&lt;br&gt;firewall rule create chain=forward index=3 action=drop
&lt;p&gt;在SpeedTouch 510 (Version 4.0.2.0.1)上成功!&lt;br&gt;2005-3-22 04:26 PM&lt;br&gt;查看资料 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;ebc&lt;br&gt;论坛管理员
&lt;p&gt;积分 14010&lt;br&gt;发贴 13010&lt;br&gt;注册 2002-10-1&lt;br&gt;来自 佛山&lt;br&gt;状态 离线
&lt;p&gt;个人主页：&lt;br&gt;http://ebc.r8.org&lt;br&gt;2005-3-22 06:01 PM&lt;br&gt;查看资料 发送邮件 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;jiezi0315&lt;br&gt;版主
&lt;p&gt;积分 328&lt;br&gt;发贴 328&lt;br&gt;注册 2004-3-25&lt;br&gt;状态 离线&lt;br&gt;又学到东西了!!&lt;br&gt;2005-3-22 07:37 PM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;SCQS&lt;br&gt;新手上路
&lt;p&gt;积分 1&lt;br&gt;发贴 1&lt;br&gt;注册 2005-3-24&lt;br&gt;状态 离线&lt;br&gt;这些东西加在什么地方。我是菜鸟不好意思了&lt;br&gt;还有怎么绑定呀。我不明白510也有这个功能么&lt;br&gt;2005-3-25 01:21 AM&lt;br&gt;查看资料 发送邮件 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;cclsoft&lt;br&gt;Herbie Cai
&lt;p&gt;积分 1066&lt;br&gt;发贴 1006&lt;br&gt;注册 2003-6-15&lt;br&gt;来自 苏州&lt;br&gt;状态 离线&lt;br&gt;不错。
&lt;p&gt;自己友论坛欢迎您&lt;br&gt;2005-3-25 08:43 AM&lt;br&gt;查看资料 访问主页 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子&lt;br&gt;lalala&lt;br&gt;新手上路
&lt;p&gt;积分 7&lt;br&gt;发贴 7&lt;br&gt;注册 2005-3-18&lt;br&gt;状态 离线
&lt;p&gt;Quote:&lt;br&gt;Originally posted by SCQS at 2005-3-25 01:21 AM:&lt;br&gt;这些东西加在什么地方。我是菜鸟不好意思了&lt;br&gt;还有怎么绑定呀。我不明白510也有这个功能么
&lt;p&gt;telnet 10.0.0.138(默认是这个)&lt;br&gt;firewall rule&lt;br&gt;list&lt;br&gt;看看已经有什么了?&lt;br&gt;然后一条一条add进去&lt;br&gt;saveall
&lt;p&gt;看看精华区的贴子吧:&lt;br&gt;http://bianchini.altervista.org/discuz/viewthread.php?tid=1202&lt;br&gt;2005-3-25 08:46 AM&lt;br&gt;查看资料 搜索该用户的全部帖子 发短消息&lt;br&gt;编辑帖子 引用回复 向版主反应这个帖子
&lt;p&gt;可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题
&lt;p&gt;快速回复主题&lt;br&gt;标题: (可选)&lt;br&gt;选项:&lt;br&gt;禁用 URL 识别&lt;br&gt;禁用 Smilies&lt;br&gt;禁用 Discuz! 代码&lt;br&gt;使用个人签名&lt;br&gt;接收新回复邮件通知&lt;br&gt;[完成后可按 Ctrl+Enter 发布]
&lt;p&gt;论坛跳转:
&lt;p&gt;自己友论坛 ? 【宽频台】 ? 通过防火墙指定可上网的IP地址范围
&lt;p&gt;&amp;lt; 联系我们 - ebc's diy主页 &amp;gt;
&lt;p&gt;Powered by Discuz! 专业版 ? 2002, Crossday, Bokavan Corp.
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e5%85%b3%e4%ba%8eSpeedTouch+511e+%e8%bf%99%e4%b8%aaadsl+modem&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>工作相关</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!316.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!316.entry</guid><pubDate>Sat, 21 Jul 2007 03:24:57 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!316/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!316.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:25:11Z</dcterms:modified></item><item><title>linux下如何知道某个端口现在运行什么监听程序</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!315.entry</link><description>
&lt;p&gt;&lt;a href="http://it.rising.com.cn/newSite/Channels/Safety/SysSafety/Safe_Unix/200211/06-094102488.htm" target="_blank"&gt;http://it.rising.com.cn/newSite/Channels/Safety/SysSafety/Safe_Unix/200211/06-094102488.htm&lt;/a&gt;
&lt;p&gt;linux下如何知道某个端口现在运行什么监听程序 www.rising.com.cn 2002-11-4 17:15:00 信息源:不详
&lt;p&gt;当我们用netstat -an的时候，我们有时候可以看到类似的输出：&lt;br&gt;udp 0 0 0.0.0.0:32768 0.0.0.0:*&lt;br&gt;但是查找/etc/services又没有这个端口的相关说明，怎么办呢？这个是不是黑客程序？有没有办法查看究竟什么程序监听在这个端口？
&lt;p&gt;使用lsof -i :32768就可以看到：&lt;br&gt;COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME&lt;br&gt;rpc.statd 603 root 4u IPv4 953 UDP *:32768&lt;br&gt;rpc.statd 603 root 6u IPv4 956 TCP *:32768 (LISTEN)&lt;br&gt;原来是rpc的程序。&lt;br&gt;使用lsof -i :port就能看见所指定端口运行的程序，同时还有当前连接。
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+linux%e4%b8%8b%e5%a6%82%e4%bd%95%e7%9f%a5%e9%81%93%e6%9f%90%e4%b8%aa%e7%ab%af%e5%8f%a3%e7%8e%b0%e5%9c%a8%e8%bf%90%e8%a1%8c%e4%bb%80%e4%b9%88%e7%9b%91%e5%90%ac%e7%a8%8b%e5%ba%8f&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>linux solaris</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!315.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!315.entry</guid><pubDate>Sat, 21 Jul 2007 03:23:56 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!315/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!315.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:23:58Z</dcterms:modified></item><item><title>Linux排序命令sort详解</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!314.entry</link><description>
&lt;p&gt;&lt;a href="http://blog.csdn.net/woso/archive/2007/04/03/1550856.aspx"&gt;http://blog.csdn.net/woso/archive/2007/04/03/1550856.aspx&lt;/a&gt;&lt;br&gt;语法格式
&lt;p&gt;sort [ -A ] [ -b ] [ -c ] [ -d ] [ -f ] [ -i ] [ -m] [ -n ] [ -r ] [ -u ] [ -o OutFile ]&lt;br&gt;[ -t Character ] [ -T Directory ] [ -y [ Kilobytes ] ] [ -z RecordSize ] [ [ + [ FSkip ]&lt;br&gt;[ .CSkip ] [ b ] [ d ] [ f ] [ i ] [ n ] [ r ] ] [ - [ FSkip ] [ .CSkip ] [ b ] [ d ] [ f ]&lt;br&gt;[ i ] [ n ] [ r ] ] ] [ -k KeyDefinition ] [文件 ]
&lt;p&gt;使用说明
&lt;p&gt;sort 命令对 File 参数指定的文件中的行排序，并将结果写到标准输出。如果 File 参数指定多个文件，&lt;br&gt;那么 sort 命令将这些文件连接起来，并当作一个文件进行排序。-（减号）代替文件名指定标准输入。&lt;br&gt;如果您不指定任何文件名，那么该命令对标准输入排序。可以使用 -o 标志指定输出文件。
&lt;p&gt;如果不指定任何标志，sort 命令基于当前语言环境的整理顺序对输入文件的所有行排序。
&lt;p&gt;主要参数
&lt;p&gt;-A 使用 ASCII 整理顺序代替当前语言环境的整理顺序在逐字节的基础上排序。&lt;br&gt;-b 忽略前导空格和制表符，找出字段的第一或最后列。&lt;br&gt;-c 检查输入是否已按照标志中指定的排序规则进行排序。如果输入文件排序不正确，就返回一个非零值。&lt;br&gt;-d 使用字典顺序排序。比较中仅考虑字母、数字和空格。&lt;br&gt;-f 比较前将所有小写字母改成大写字母。&lt;br&gt;-i 比较中忽略所有非显示字符。&lt;br&gt;-k KeyDefinition 指定排序关键字。KeyDefinition 选项的格式为：&lt;br&gt;[ FStart [ .CStart ] ] [ Modifier ] [ , [ FEnd [ .CEnd ] ][ Modifier ] ]&lt;br&gt;排序关键字包括所有以 FStart 变量指定的字段和 CStart 变量指定的列开头的字符及以 FEnd 变量指定的字段和&lt;br&gt;CEnd 变量指定的列结束的字符。Modifier 变量的值可以是 b、d、f、i、n 或 r。修饰符与同一字母的标志等价。
&lt;p&gt;-m 只合并多个输入文件；假设输入文件已经排序。&lt;br&gt;-n 按算术值对数字字段排序。数字字段可包含前导空格、可选减号、十进制数字、千分位分隔符和可选基数符。&lt;br&gt;对包含任何非数字字符的字段进行数字排序会出现无法预知的结果。&lt;br&gt;-o OutFile 将输出指向 OutFile 参数指定的文件，而不是标准输出。OutFile 参数值可以与 File 参数值相同。&lt;br&gt;-r 颠倒指定排序的顺序。&lt;br&gt;-t Character 指定 Character 为单一的字段分隔符。&lt;br&gt;-u 禁止按照排序关键字和选项的所有等同排序（每一组行中一行除外）。&lt;br&gt;-T Directory 将创建的所有临时文件放入 Directory 参数指定的目录中。&lt;br&gt;-y[Kilobytes] 用 Kilobytes 参数指定的主存储的千字节数启动 sort 命令，并根据需要增加存储量。&lt;br&gt;（如果 Kilobytes 参数指定的值小于最小存储站点或大于最大存储站点，就以这个最小存储站点或最大存储站点取代）。&lt;br&gt;如果省略 -y 标志，sort 命令以缺省的存储大小启动。&lt;br&gt;-y0 标志用最小存储启动，而 -y 标志（不带 Kilobytes 值）用最大存储启动。sort 命令使用的存储量显著地影响性能。&lt;br&gt;以大存储量对小文件排序将很浪费。&lt;br&gt;-z RecordSize 如果正在排序的任一行大于缺省的缓冲区大小，要防止出现异常终止。&lt;br&gt;指定 -c 或 -m 标志时，省略排序阶段，使用系统的缺省缓冲大小。如果已排序行超出这一大小，排序异常终止。&lt;br&gt;-z 选项指定排序阶段最长行的记录，因而可在合并阶段分配足够的缓冲区。&lt;br&gt;RecordSize 必须指明等于或大于要合并的最长行的字节值。
&lt;p&gt;应用实例
&lt;p&gt;* 要在 LC_ALL、LC_COLLATE 或 LANG 环境变量设置为 En_US 的情况下排序 fruits 文件，请输入：
&lt;p&gt;LANG=En_US sort fruits&lt;br&gt;此命令序列显示以升序词典顺序排序的 fruits 文件的内容。每一列的字符，包括空格、数字和特殊字符都经一一比较。&lt;br&gt;例如，如果 fruits 文件包含文本：&lt;br&gt;banana&lt;br&gt;orange&lt;br&gt;Persimmon&lt;br&gt;apple&lt;br&gt;%%banana&lt;br&gt;apple&lt;br&gt;ORANGE&lt;br&gt;sort 命令显示:&lt;br&gt;%%banana&lt;br&gt;ORANGE&lt;br&gt;Persimmon&lt;br&gt;apple&lt;br&gt;apple&lt;br&gt;banana&lt;br&gt;orange&lt;br&gt;在 ASCII 整理序列中，%（百分号）在大写字母前，大写字母在小写字母前。&lt;br&gt;如果您当前的语言环境指定 ASCII 之外的字符集，结果可能不同。
&lt;p&gt;* 要以字典顺序排序，请输入：
&lt;p&gt;sort -d fruits&lt;br&gt;此命令序列排序和显示 fruits 文件的内容，并且只比较字母、数字和空格。&lt;br&gt;如果 fruits 文件与示例 1 相同，那么 sort 命令显示：&lt;br&gt;ORANGE&lt;br&gt;Persimmon&lt;br&gt;apple&lt;br&gt;apple&lt;br&gt;%%banana&lt;br&gt;banana&lt;br&gt;orange&lt;br&gt;-d 标志忽略 %（百分号）字符，因为它不是个字母、数字或空格。（即 %%banana 被 banana 取代）。
&lt;p&gt;* 要将包含大写字母和具有类似小写行的特殊字符行分组，请输入：
&lt;p&gt;sort -d -f fruits
&lt;p&gt;-d 标志忽略特殊字符，-f 标志忽略大小写差异。&lt;br&gt;将 LC_ALL、LC_COLLATE 或 LANG 环境变量设置为 C 的情况下，fruits 文件的输出结果变为：&lt;br&gt;apple&lt;br&gt;apple&lt;br&gt;%%banana&lt;br&gt;banana&lt;br&gt;ORANGE&lt;br&gt;orange&lt;br&gt;Persimmon
&lt;p&gt;* 要除去重复行排序，请输入：
&lt;p&gt;sort -d -f -u fruits
&lt;p&gt;-u 标志告诉 sort 命令除去重复的行，使文件中的每一行唯一。此命令序列显示：&lt;br&gt;apple&lt;br&gt;%%banana&lt;br&gt;ORANGE&lt;br&gt;Persimmon&lt;br&gt;不仅除去重复的 apple，而且也除去了 banana 和 ORANGE。&lt;br&gt;除去这些是因为 -d 标志忽略 %% 这个特殊字符，-f 标志忽略大小写差异。
&lt;p&gt;* 要如上面那样排序，除去重复的实例（除非是大写字母或标点不同），请输入：
&lt;p&gt;sort -u +0 -d -f +0 fruits&lt;br&gt;输入 +0 -d -f 完成的排序与示例 3 中 -d -f 的排序类型相同，+0 进行另一项比较以区分不一样的行。&lt;br&gt;这防止 -u 标志将它们除去。&lt;br&gt;示例 1 所示的 fruits 文件中，添加的 +0 将 %%banana 与 banana 及 ORANGE 与 orange 区分开来。&lt;br&gt;然而，apple 的两个实例是相同的，所以其中之一被删除。&lt;br&gt;apple&lt;br&gt;%%banana&lt;br&gt;banana&lt;br&gt;ORANGE&lt;br&gt;orange&lt;br&gt;Persimmon
&lt;p&gt;* 要指定分隔字段的字符，请输入：
&lt;p&gt;sort -t: +1 vegetables
&lt;p&gt;此命令序列排序 vegetables 文件，对每一行上第一个冒号后的文本进行比较。&lt;br&gt;+1 告诉 sort 命令忽略第一字段，从第二字段的开始到该行的结束进行比较。-t: 标志告诉 sort 命令冒号分隔字段。
&lt;p&gt;如果 vegetables 包含：
&lt;p&gt;yams:104&lt;br&gt;turnips:8&lt;br&gt;potatoes:15&lt;br&gt;carrots:104&lt;br&gt;green beans:32&lt;br&gt;radishes:5&lt;br&gt;lettuce:15&lt;br&gt;那么，将 LC_ALL、LC_COLLATE 或 LANG 环境变量设置为 C 的情况下，sort 命令将显示：&lt;br&gt;carrots:104&lt;br&gt;yams:104&lt;br&gt;lettuce:15&lt;br&gt;potatoes:15&lt;br&gt;green beans:32&lt;br&gt;radishes:5&lt;br&gt;turnips:8&lt;br&gt;注意数字没有按照数字排序。当用字典式分类从左至右比较每一个字符时出现这种情况。&lt;br&gt;换句话说，3 在 5 之前，所以 32 在 5 之前。
&lt;p&gt;* 要排序数字，请输入：
&lt;p&gt;sort -t: +1 -n vegetables
&lt;p&gt;此命令序列按照第二个字段对 vegetables 文件进行数字排序。&lt;br&gt;如果 vegetables 文件与示例 6 中的相同，那么 sort 命令将显示：&lt;br&gt;radishes:5&lt;br&gt;turnips:8&lt;br&gt;lettuce:15&lt;br&gt;potatoes:15&lt;br&gt;green beans:32&lt;br&gt;carrots:104&lt;br&gt;yams:104
&lt;p&gt;* 要对多个字段排序，请输入：
&lt;p&gt;sort -t: +1 -2 -n +0 -1 -r vegetables&lt;br&gt;或&lt;br&gt;sort -t: -k2,2 n -k1,1 r vegetables
&lt;p&gt;此命令序列对第二字段（+1 -2 -n）进行数字排序。在这个顺序中，它以逆字母顺序（+0 -1 -r）对第一字段排序。&lt;br&gt;将 LC_ALL、LC_COLLATE 或 LANG 环境变量设置为 C 的情况下，输出将类似于：&lt;br&gt;radishes:5&lt;br&gt;turnips:8&lt;br&gt;potatoes:15&lt;br&gt;lettuce:15&lt;br&gt;green beans:32&lt;br&gt;yams:104&lt;br&gt;carrots:104
&lt;p&gt;此命令按数字顺序对行排序。当两行数字相同时，它们以逆字母顺序出现。
&lt;p&gt;* 要使用排序的文本替换原始文件，请输入：
&lt;p&gt;sort -o vegetables vegetables&lt;br&gt;此命令序列将排序输出存入 vegetables 文件（ -o vegetables）。
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+Linux%e6%8e%92%e5%ba%8f%e5%91%bd%e4%bb%a4sort%e8%af%a6%e8%a7%a3&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>linux solaris</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!314.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!314.entry</guid><pubDate>Sat, 21 Jul 2007 03:23:25 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!314/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!314.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:23:26Z</dcterms:modified></item><item><title>大家都是做个广告，何必呢（可能是重口味）</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!313.entry</link><description>
&lt;p&gt;&lt;a href="http://bbs.stage1st.com/thread-281034-1-1.html"&gt;http://bbs.stage1st.com/thread-281034-1-1.html&lt;/a&gt;
&lt;p&gt;&lt;img width=500 height=250 src="http://himg.qihoo.com/qhimg/comic/0_0/15/03/94/150394dq9e88a.e7dd32.jpg"&gt;
&lt;p&gt;&lt;img width=500 height=375 src="http://himg.qihoo.com/qhimg/comic/0_0/10/01/54/1001545qa3724.7e0d7a.jpg"&gt;
&lt;p&gt;&lt;img width=500 height=375 src="http://himg.qihoo.com/qhimg/comic/0_0/14/04/d5/1404d53qa37d6.5cb319.jpg"&gt;
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e5%a4%a7%e5%ae%b6%e9%83%bd%e6%98%af%e5%81%9a%e4%b8%aa%e5%b9%bf%e5%91%8a%ef%bc%8c%e4%bd%95%e5%bf%85%e5%91%a2%ef%bc%88%e5%8f%af%e8%83%bd%e6%98%af%e9%87%8d%e5%8f%a3%e5%91%b3%ef%bc%89&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>fun</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!313.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!313.entry</guid><pubDate>Sat, 21 Jul 2007 03:22:48 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!313/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!313.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:22:50Z</dcterms:modified></item><item><title>快去救老泰，擎天柱是……是叛徒</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!312.entry</link><description>
&lt;p&gt;&lt;a href="http://bbs.stage1st.com/thread-280263-1-1.html"&gt;http://bbs.stage1st.com/thread-280263-1-1.html&lt;/a&gt;
&lt;br&gt;&lt;p&gt;&lt;img width=800 height=640 src="http://photo8.yupoo.com/20070710/133957_1009468459_pttthfzj.jpg"&gt;
&lt;p&gt;原帖由 &lt;em&gt;小孩&lt;/em&gt; 于 2007-7-10 12:02 发表&lt;br&gt;有人告诉我旁边那个其实是大黄蜂
&lt;p&gt;原帖由 B能水野多于 2007-7-10 12:24 发表&lt;br&gt;黑猫警长机械版？蓝猫大神肥胖版？大头儿子眼睛版？
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e5%bf%ab%e5%8e%bb%e6%95%91%e8%80%81%e6%b3%b0%ef%bc%8c%e6%93%8e%e5%a4%a9%e6%9f%b1%e6%98%af%e2%80%a6%e2%80%a6%e6%98%af%e5%8f%9b%e5%be%92&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>fun</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!312.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!312.entry</guid><pubDate>Sat, 21 Jul 2007 03:22:12 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!312/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!312.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:22:14Z</dcterms:modified></item><item><title>阿尔卡特的SpeedTouch 511e ADSL modem设置防火墙来做到只能上msn</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!311.entry</link><description>
&lt;p&gt;&lt;span lang=EN-US style="font-size:10.5pt;font-family:'Times New Roman'"&gt;telnet modem&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US style="font-size:10.5pt;font-family:'Times New Roman'"&gt;输入用户名密码&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US style="font-size:10.5pt;font-family:'Times New Roman'"&gt;&lt;span style="font-family:宋体"&gt;然后出现&lt;/span&gt; &lt;span lang=EN-US&gt;&amp;quot;=&amp;gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;提示符，这时候我们可以开始输入命令了。&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;首先确认防火墙功能是否开启：&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;输入命令&lt;/span&gt;&lt;span lang=EN-US&gt;ip config&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt;ip config&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;显示：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Forwarding on&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Firewalling on&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Sendredirects on&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Sourcerouting off&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;NetBroadcasts off&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Default TTL 64&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Fraglimit 64 fragments&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Fragcount currently 0 fragments&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Defragment mode : always&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Address checks : dynamic&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Mss Clamping : on&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;第&lt;/span&gt;&lt;span lang=EN-US&gt;2&lt;/span&gt; &lt;span style="font-family:宋体"&gt;行&lt;/span&gt;&lt;span lang=EN-US&gt;Firewalling&lt;/span&gt; &lt;span style="font-family:宋体"&gt;显示&lt;/span&gt;&lt;span lang=EN-US&gt;on&lt;/span&gt; &lt;span style="font-family:宋体"&gt;说明防火墙已经开启。如果是&lt;/span&gt;&lt;span lang=EN-US&gt;off&lt;/span&gt; &lt;span style="font-family:宋体"&gt;说明防火墙是关闭状态。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;如果是关闭状态则需要打开它：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt; ip config firewalling on&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;运行&lt;/span&gt;&lt;span lang=EN-US&gt;saveall&lt;/span&gt; &lt;span style="font-family:宋体"&gt;命令保存设置&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt; saveall&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;如果以后要关闭则运行：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt; ip config firewalling on&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;然后设置防火墙：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;=&amp;gt; Firewall&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;输入命令前的提示符变成&lt;/span&gt;&lt;span lang=EN-US&gt;[Firewall]=&amp;gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示我们已经进入防火墙设置选项。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;接下来我们开始建立过滤规则。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;该&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的建立规则的结构为：一个&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;下面包含若干个&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;&lt;span lang=EN-US&gt;Rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;就是防火墙的过滤规则，而&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;是为了和&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的拦载点挂钩（&lt;/span&gt;&lt;span lang=EN-US&gt;hook&lt;/span&gt; &lt;span style="font-family:宋体"&gt;）。首先说一下是，防火墙是内置在&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的&lt;/span&gt;&lt;span lang=EN-US&gt;firmware&lt;/span&gt; &lt;span style="font-family:宋体"&gt;里面，过滤内网（&lt;/span&gt;&lt;span lang=EN-US&gt;lan&lt;/span&gt; &lt;span style="font-family:宋体"&gt;）、外网（&lt;/span&gt;&lt;span lang=EN-US&gt;internet&lt;/span&gt; &lt;span style="font-family:宋体"&gt;）两个方向的数据包用的。数据包以&lt;/span&gt;&lt;span lang=EN-US&gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;流&lt;/span&gt;&lt;span lang=EN-US&gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的方式通过&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;（路由器）。数据包精确的通过五个&lt;/span&gt;&lt;span lang=EN-US&gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;拦载点&lt;/span&gt;&lt;span lang=EN-US&gt;&amp;quot;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;被控制，称为&lt;/span&gt;&lt;span lang=EN-US&gt;hook&lt;/span&gt; &lt;span style="font-family:宋体"&gt;（勾）。它们分别是：&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;input&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示进来的数据包怎么处理。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;sink&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示各个方向只针对路由器本身去的数据包怎么处理。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;forward&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示全部要路由器在外网、内网间转送处理的数据包怎么处理。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;source&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示全部只源出于路由器本身的数据包怎么处理。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;output&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：表示全部出去的数据包怎么处理。&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;和拦截点挂钩&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;防火墙才知道是以上那种工作模式。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;我们平时上网数据包都是要通过&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;转发，所以我们只需要设置&lt;/span&gt;&lt;span lang=EN-US&gt;forword&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的类型的规则就可以了。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;现在开始建立&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;假定建立一个&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;名字&lt;/span&gt;&lt;span lang=EN-US&gt;FORWARD(&lt;/span&gt; &lt;span style="font-family:宋体"&gt;注意名字是大写，名字小写是&lt;/span&gt;&lt;span lang=EN-US&gt;modem&lt;/span&gt; &lt;span style="font-family:宋体"&gt;自带的&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。之所以取这个名字是为了方便操作者直观知道该&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的类型，取其他名字也可以&lt;/span&gt;&lt;span lang=EN-US&gt;)&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;[Firewall]=&amp;gt; rule list chain=FORWARD&lt;br&gt;&lt;/span&gt;&lt;span style="font-family:宋体"&gt;上面这条命令表示查看名字为&lt;/span&gt;&lt;span lang=EN-US&gt;FORWARD&lt;/span&gt; &lt;span style="font-family:宋体"&gt;的&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;否已经存在。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;如果不是空，要做下面这步：&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;chain delete chain=FORWARD&lt;br&gt;&lt;/span&gt;&lt;span style="font-family:宋体"&gt;意思是删除这个&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;并且清空原来在该&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;下的&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;&lt;/span&gt;&lt;span style="font-family:宋体"&gt;然后再建立这条&lt;/span&gt;&lt;span lang=EN-US&gt;chain&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt; &lt;span lang=EN-US&gt;&lt;br&gt;chain create chain=FORWARD&lt;br&gt;&lt;/span&gt;&lt;span style="font-family:宋体"&gt;然后我们就可以设置我们自己想要的&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;下面我们建立打开&lt;/span&gt;&lt;span lang=EN-US&gt;msn&lt;/span&gt; &lt;span style="font-family:宋体"&gt;服务器连接的&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;Firewall=&amp;gt; rule create chain=FORWARD index=0 srcintfgrp=lan dst=65.54.225.254 action=accept&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Index&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示优先级，越高则越优先被执行。&lt;/span&gt;&lt;span lang=EN-US&gt;srcintfgrp=lan&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示数据包来自局域网，&lt;/span&gt;&lt;span lang=EN-US&gt;dst=65.54.225.254&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示数据包目的地，后面的&lt;/span&gt;&lt;span lang=EN-US&gt;action= accept&lt;/span&gt; &lt;span style="font-family:宋体"&gt;表示符合以上条件的数据包都允许通过。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;上一条只是允许数据包发出去，还要允许&lt;/span&gt;&lt;span lang=EN-US&gt;msn&lt;/span&gt; &lt;span style="font-family:宋体"&gt;服务器的数据包返回，我们再加一条这样的&lt;/span&gt;&lt;span lang=EN-US&gt;rule&lt;/span&gt; &lt;span style="font-family:宋体"&gt;：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;Firewall=&amp;gt; rule create chain=FORWARD index=1 src=65.54.225.254 dstintfgrp=lan action=accept&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;这一条和上一条类似只不过来源和目的地换了一下。&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;&lt;span style="font-family:宋体"&gt;最后要设置其它数据包都不许通过，我们还要加上下面这条：&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;br&gt;&lt;span style="font-family:Times New Roman"&gt;Firewall=&amp;gt; rule create chain=FORWARD index=4 action=drop&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;这条表示所有转发的数据包都禁止通过，因为上面&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;2&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;条&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;rule&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;优先级高所以&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;msn&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;服务器还是能够通过。&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;Chain&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;建完要和拦截点挂钩，命令如下：&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;Firewall=&amp;gt; assign hook=forward chain= FORWARD&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;最后保存&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;Firewall=&amp;gt; ..&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;..&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;这个命令是退出&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;firewall&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;选项回到根选项。&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;=&amp;gt; config save&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;=&amp;gt; saveall&lt;/span&gt;&lt;/span&gt;
&lt;p&gt;&lt;span style="font-family:宋体"&gt;以上保存设置后重启&lt;/span&gt;&lt;span lang=EN-US&gt;&lt;span style="font-family:Times New Roman"&gt;modem&lt;/span&gt;&lt;/span&gt; &lt;span style="font-family:宋体"&gt;过滤规则开始生效。&lt;/span&gt;
&lt;p&gt;&lt;br&gt;
&lt;p&gt;&lt;br&gt;&lt;br&gt;
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-2338098063717674546&amp;page=RSS%3a+%e9%98%bf%e5%b0%94%e5%8d%a1%e7%89%b9%e7%9a%84SpeedTouch+511e+ADSL+modem%e8%ae%be%e7%bd%ae%e9%98%b2%e7%81%ab%e5%a2%99%e6%9d%a5%e5%81%9a%e5%88%b0%e5%8f%aa%e8%83%bd%e4%b8%8amsn&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=zerged2.spaces.live.com&amp;amp;GT1=zerged2"&gt;</description><category>工作相关</category><comments>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!311.entry#comment</comments><guid isPermaLink="true">http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!311.entry</guid><pubDate>Sat, 21 Jul 2007 03:20:43 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://zerged2.spaces.live.com/blog/cns!DF8D6832E61451CE!311/comments/feed.rss</wfw:commentRss><wfw:comment>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!311.entry#comment</wfw:comment><dcterms:modified>2007-07-21T03:20:49Z</dcterms:modified></item><item><title>警惕 ADSL用户信息远程盗窃竟如此简单</title><link>http://zerged2.spaces.live.com/Blog/cns!DF8D6832E61451CE!310.entry</link><description>
&lt;h2&gt;&lt;strong&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;&lt;a href="http://zerged.yo2.cn/articles/%e8%ad%a6%e6%83%95-adsl%e7%94%a8%e6%88%b7%e4%bf%a1%e6%81%af%e8%bf%9c%e7%a8%8b%e7%9b%97%e7%aa%83%e7%ab%9f%e5%a6%82%e6%ad%a4%e7%ae%80%e5%8d%95.html" rel=bookmark&gt;警惕 ADSL用户信息远程盗窃竟如此简单&lt;/a&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/h2&gt;
&lt;p style="text-align:left"&gt;&lt;strong&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;文中揭露了黑客攻击&lt;span lang=EN-US&gt;ADSL&lt;/span&gt;用户，窃取用户名密码的常见方法，读者请勿将其用于不法用途，并提醒所有与此&lt;span lang=EN-US&gt;&lt;a href="http://www.hacker.cn/Get/ldfx/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;漏洞&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;相关的用户尽快采取措施进行防范。&lt;/span&gt;&lt;/strong&gt;
&lt;p style="text-align:left"&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　&lt;strong&gt;&lt;span lang=EN-US&gt;1.&lt;/span&gt;密码被盗 &lt;span lang=EN-US&gt;ADSL&lt;/span&gt;路由拨号惹的祸&lt;/strong&gt;&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　&lt;span lang=EN-US&gt;ADSL&lt;/span&gt;作为一种宽带接入方式已经被广大用户接受，现在一些用户家里有很多台电脑，通过一台&lt;span lang=EN-US&gt;ADSL&lt;a href="http://cp.hacker.cn/Html/Router/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;路由器&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;拨号上网，这样充分利用了带宽，对于家中有多台电脑需共享上网的用户来说，一般可通过建立和配置代理&lt;span lang=EN-US&gt;&lt;a href="http://www.hacker.cn/Get/fwq/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;服务器&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;来实现共享上网，缺点是主机必须开着才能实现共享；另外一种有效的方法是使用&lt;span lang=EN-US&gt;&lt;a href="http://cp.hacker.cn/Html/Router/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;路由&lt;span lang=EN-US&gt;器&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;来实现共享，这样每个客户端都能独立上网，不足之处是要添置昂贵的路由设备。其实有些&lt;span lang=EN-US&gt;ADSL MODEM&lt;/span&gt;本身就带有路由功能，只要用户能够正确配置相关参数就可以路由共享，根本不需要外添设备。&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　国内&lt;span lang=EN-US&gt;ADSL&lt;/span&gt;服务提供商所提供的调制解调器大部分都内置了路由功能，不过由于技术上的原因，少量&lt;span lang=EN-US&gt;ADSL&lt;/span&gt;调制解调器虽然在硬件上设计了路由功能，但调制解调器随机软件并不能支持在&lt;span lang=EN-US&gt;PPPoE&lt;/span&gt;虚拟拨号接入方式下使用该功能，只有拥有固定&lt;span lang=EN-US&gt;IP&lt;/span&gt;地址的专线用户才可以使用路由 功能，或者需要服务商局端设备同为该品牌的产品才能够支持在&lt;span lang=EN-US&gt;PPPoE&lt;/span&gt;接入方式下使用，这时需要升级调制解调器的软件后才可以使用内置的路由功能。不同&lt;span lang=EN-US&gt;&lt;a href="http://cp.hacker.cn/Html/Router/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;路由器&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;的配置方法不同，这类主题的帖子网上有很多，我们在这里主要介绍那些使用路由拨号上网的用户，需要注意的安全问题。&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　最常见的安全问题就是用户没有修改&lt;span lang=EN-US&gt;&lt;a href="http://cp.hacker.cn/Html/Router/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;路由器&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;的配置密码，一般的&lt;span lang=EN-US&gt;&lt;a href="http://cp.hacker.cn/Html/Router/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;路由器&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;在出场的时候夺回有一个默认的配置密码。只有知道这个密码，用户才能对&lt;span lang=EN-US&gt;&lt;a href="http://cp.hacker.cn/Html/Router/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;路由器&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;的进行配置。很多用户在配置自己的&lt;span lang=EN-US&gt;&lt;a href="http://cp.hacker.cn/Html/Router/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;路由器&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;之后，并没有修改这个密码。导致网上一些不法之徒可以控制&lt;span lang=EN-US&gt;&lt;a href="http://cp.hacker.cn/Html/Router/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;路由器&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;，从而盗窃用户的&lt;span lang=EN-US&gt;ADSL&lt;/span&gt;账号。这些不法之徒是如何做的呢，我们下面来把他们的手法一一曝光。&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;strong&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　&lt;span lang=EN-US&gt;2.&lt;/span&gt;扫描&lt;span lang=EN-US&gt;ADSL&lt;/span&gt;在线用户 寻找攻击目标&lt;/span&gt;&lt;/strong&gt;
&lt;p style="text-align:left"&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　扫描&lt;span lang=EN-US&gt;ADSL&lt;/span&gt;上网用户的&lt;span lang=EN-US&gt;IP&lt;/span&gt;段，获取开放&lt;span lang=EN-US&gt;80&lt;/span&gt;端口的主机列表&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　这些用户首先拨通自己家的&lt;span lang=EN-US&gt;ADSL&lt;/span&gt;，然后用&lt;span lang=EN-US&gt;ipconfig&lt;/span&gt;命令查看自己的&lt;span lang=EN-US&gt;Ip&lt;/span&gt;，如下图所示：&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　在开始－&lt;span lang=EN-US&gt;&amp;gt;&lt;/span&gt;运行－&lt;span lang=EN-US&gt;&amp;gt;&lt;/span&gt;输入&lt;span lang=EN-US&gt;cmd&lt;/span&gt;，在出现的&lt;span lang=EN-US&gt;dos&lt;/span&gt;窗口中输入&lt;span lang=EN-US&gt;ipconfig&lt;/span&gt;即可看到：&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;span lang=EN-US style="font-size:12pt;font-family:宋体"&gt;&lt;a href="http://zerged.yo2.cn/wp-content/uploads/62/6262/2007/07/clip-image001.gif" rel=lightbox&gt;&lt;img src="http://zerged.yo2.cn/wp-content/uploads/62/6262/2007/07/clip-image001.gif" height=267 width=438 border=0&gt;&lt;/a&gt;&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;span lang=EN-US style="font-size:12pt;font-family:宋体"&gt;&lt;br clear=all&gt;&lt;/span&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　一般北京的&lt;span lang=EN-US&gt;ADSL&lt;/span&gt;上网的用户多为&lt;span lang=EN-US&gt;61.49.*.*&lt;/span&gt;。获得了自己的&lt;span lang=EN-US&gt;IP&lt;/span&gt;段之后，就可以找一个好的端口扫描工具了。新在端口扫描工具有很多，其中支持多线程、体积小、速度快的首推&lt;span lang=EN-US&gt;superscan&lt;/span&gt;。我们这里就使用它作为示范工具。&lt;span lang=EN-US&gt;Superscan&lt;/span&gt;的界面如下：&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;span lang=EN-US style="font-size:12pt;font-family:宋体"&gt;&lt;a href="http://zerged.yo2.cn/wp-content/uploads/62/6262/2007/07/clip-image002.jpg" rel=lightbox&gt;&lt;img src="http://zerged.yo2.cn/wp-content/uploads/62/6262/2007/07/clip-image002.jpg" height=317 width=400 border=0&gt;&lt;/a&gt;&lt;/span&gt;
&lt;p style="text-align:left"&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　一般我们在开始地址处输入自己的&lt;span lang=EN-US&gt;IP&lt;/span&gt;段首地址，即&lt;span lang=EN-US&gt;61.49.*.1&lt;/span&gt;，结束&lt;span lang=EN-US&gt;IP&lt;/span&gt;地址会自动显示出 &lt;span lang=EN-US&gt;61.49.*.254&lt;/span&gt;，这里需要说明的是，旁边那个&lt;span lang=EN-US&gt;ping,&lt;/span&gt;以及&lt;span lang=EN-US&gt;connect&lt;/span&gt;数据需要根据自己的情况输入，对于本网段的&lt;span lang=EN-US&gt;IP&lt;/span&gt;，即&lt;span lang=EN-US&gt;IP&lt;/span&gt;地址前&lt;span lang=EN-US&gt;3&lt;/span&gt;部分与自己的&lt;span lang=EN-US&gt;IP&lt;/span&gt;地址相同的&lt;span lang=EN-US&gt;IP&lt;/span&gt;，在扫描的时候可以把这些数据设置的短小一些，而对于其他网段的地址，一般需要设置的大一点。具体情况根据扫描结果而定，如果输入的数据太小，扫描之后会找不到计算机。&lt;/span&gt;
&lt;p&gt;&lt;br&gt;
&lt;p style="text-align:left"&gt;&lt;span style="font-size:12pt;font-family:宋体"&gt;　　下面需要设置一下扫描端口，我们在探测&lt;span lang=EN-US&gt;&lt;a href="http://cp.hacker.cn/Html/Router/index.shtml" target="_blank"&gt;&lt;span lang=EN-US&gt;&lt;span lang=EN-US&gt;路由器&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;的时候只需要扫描&lt;span lang=EN-US&gt;80&lt;/span&gt;端口即可。所以单击窗体右上的配置列表，会出现如下窗体：&lt;/span&gt;
&lt;p&gt;&lt;br&gt;
&lt;p style="text-align:left"&gt;&lt;span lang=EN