4.2. IPFW'de Kuralların Oluşturulması

IPFW'de kuralları yazarken aşağıdaki sözdizimine göre yazmalıyız:

Sözlü olarak:
<ekle/sil> <eylem> <eylemin uygulanacağı paketin protokolü> <eylemin uygulanacağı paketlerin tanımı>
Uygulamada:
{add|delete} {allow|deny|fwd|...} <paketin tanımı> [seçenekler]

4.2.1. Paketlere Uygulanabilecek Eylem Çeşitleri

Aşağıda paketlere uygulanabilecek eylemler alfabetik sırayla listelenmiştir:

4.2.2. Paket Tanımlama

Paket tanımlamada, yakalamak istediğiniz paketi protokol, gönderen adresi, kaynak-port, alıcı adresi ve hedef-port bilgilerine göre ayırt edebiliyoruz. Aşağıdaki kuralda paket tanımlama kısmını inceleyelim:

add allow tcp from 10.0.0.0/24{5,10-32,87-138} to any 80  setup keep-state
          \---------------paket tanımlama--------------/