[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: ftp.jp.netbsd.org



>> On Fri, 14 May 1999 16:37:16 +0900 (JST), Tsubai Masanari <tsubai@iri.co.jp> said:

Tsubai> ICMP はあけてありましたよね、たしか。
Tsubai> traceroute は規則を書きにくいので開けていません。
Tsubai> #「udp の 30000〜40000ぐらい」じゃあ…。

33435以上で、上限はipのttlが最大255ですから 33435 + 255 = 33690 で
いいのかな。面倒臭いから

  pass in proto udp from any to <pigu addr> port >= 33435

でもいいかと。とここまで書いてからipf.conf(5)を見たらport rangeで
書けるのですね。上の式があっていると仮定して

  pass in proto udp from any to <pigu addr> port 33435 <> 33690

ですね。


--
ura