kisswen 发表于 2009-9-19 22:42:39

只允许上某网站,目的地址域名只能解析成一个啊?

本帖最后由 kisswen 于 2009-9-19 22:50 编辑

如题
如果我只允许特定的人上特定的网站,其余的全部转向到公司内部网站
ros中在目的地址填www.163.com则规则生成时会自动将其解析为ip,但是只有一个
而pf却可以解析出多个,不知道这个是我设置问题还是?
而且pf中目的地址可以设置成一个table,table中可以有多个域名,

刚才试验了下,在表中添加多个域名
table <web> {www.163.com,mail.163.com,www.17173.com}
ros中的地址列表也是一个表对应一个地址,不能多个吗?

表web中的内容如下:
wen# pfctl -t web -T show
No ALTQ support in kernel
ALTQ related functions disabled
   121.207.251.196
   121.207.251.197
   121.207.251.198
   121.207.251.199
   121.207.251.200
   121.207.251.201
   121.207.251.202
   220.181.12.218
   220.181.28.50
   220.181.28.51
   220.181.28.52
   220.181.28.53
   220.181.28.54
   220.181.28.212

kisswen 发表于 2009-9-19 23:08:27

呃~
刚才看到可以用content不知道有用否,嘿嘿
有时间测试一下

47771885 发表于 2009-9-20 12:27:07

是的 一般大网站 是有很多的对应的IP呵呵 这叫DNS 负载均衡啊
呵呵 呵呵呵呵 你可以在ROS DNS 你手动指定 某一个就行了啊

WGHBOY 发表于 2009-9-20 13:01:43

难道你想电信走电信网通走网通的

kisswen 发表于 2009-9-20 23:30:10

嘿嘿
仅仅就是禁止某人上某网站

这个玩意安逸
页: [1]
查看完整版本: 只允许上某网站,目的地址域名只能解析成一个啊?