Този примерен скрипт използва ipfw(8)
#!/bin/sh cmd="/sbin/ipfw-q add" out="fxp0"real_ip="192.168.0.2"
jail_ip="192.168.0.13"
ks="
keep-state" /sbin/ipfw-q -f flush$cmd
1000 allow all from any to any vialo0 $ks![]()
$cmd
1001 allow tcp from me to any 53 out via$outsetup$ks $cmd1002 allow udp from me to any 53 out via$out $ks $cmd1003 allow all from any to me 22$ks$cmd
1004 allow all from$real_ipto any out via$outsetup$ksuidroot$cmd
1005 allow tcp from any to$jail_ip 80via$outsetup$ks![]()
$cmd
1006 reset all from any to$jail_ipvia$out $cmd65534 deny log all from any to any










This, and other documents, can be downloaded from ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.
For questions about FreeBSD, read the documentation before contacting <[email protected]>.
For questions about this documentation, e-mail <[email protected]>.