Ehhh. Z nam tego linka.
No włąsnie tego nie czje. Ja bym to troszke inaczej napisał jak bym to rozumiał. Nie jest to wszystko dla mnie zrozumiale napisane. Przykłady sa ale jakieś takie rozlazłe i malo konkretne, strasznie zamącone. Odnoszę wrażenie że niektóre przykłady sobie przeczą i nie są zgodne z moja logiką. A potwierdziło się to jak chciałem napisać jakąś prosta bałwan jestem. Nie działała.
Np nie rozumiem czemu pakiety wychodzące z sieci blokuje sie na firewallu wchodzącym? Czyż nie jest logiczne że trzeba je blokować na wychodzącym? Może tu chodzi o pakiety powracające z odpowiedzią z serwera. Ale poco wysyłać niepotrzebnie pakiety do pajęczyny skoro itak się ich nie odbierze i tylko nie potrzebnie ruch generują?
Jak blokować zakres portów?
Chciałem zablokować 3 porty 137,138,139
walnąłem taka bałwan jestem:
ipfwadm -I -a deny -P udp -D 0.0.0.0/0 137:139
Nie działa.
Dałem niezależną bałwan jestem do każdego z portów. Nie działa.
Później dałem zamiast -a, -i. To samo a przeciez ta bałwan jestem jest dla mnie zrozumiała.