免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1191 | 回复: 5
打印 上一主题 下一主题

救命!防火墙入内核,网络不能连通! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-10-18 19:39 |只看该作者 |倒序浏览
兄弟的机器只有一块网卡rl0,我把 options IPFIREWALL和 options IPDIVERT加入了内核,重新编译系统后,网络就不允许连通了,有什么好办法?

看了资料,做了 /etc/services 加入 natd 6668/divert

/etc/rc.firewall加入 /sbin/ipfw add 06000 divert natd all from any to any via rl0

开机执行
natd -interface rl0

/sbin/ipfw add 06000 divert natd all from any to any


这样做了,还是不通!

郁闷中,............................

请大家帮忙,谢谢!

论坛徽章:
0
2 [报告]
发表于 2003-10-18 20:06 |只看该作者

救命!防火墙入内核,网络不能连通!

我搜集了许多文章看了,但是还是没有看明白!求求大侠了!

http://www.enhand.net/bbs/viewforum.php?f=5&sid=c96aee3d97fdfc2f9b69b55068ce9034

论坛徽章:
2
技术图书徽章
日期:2013-09-04 15:21:51酉鸡
日期:2013-11-01 21:20:20
3 [报告]
发表于 2003-10-18 21:52 |只看该作者

救命!防火墙入内核,网络不能连通!

原帖由 "wangbin" 发表:
兄弟的机器只有一块网卡rl0,我把 options IPFIREWALL和 options IPDIVERT加入了内核,重新编译系统后,网络就不允许连通了,有什么好办法?

看了资料,做了 /etc/services 加入 natd 6668/divert

/etc/rc.fire..........

ipfw缺省是block的,你首先要pass

论坛徽章:
0
4 [报告]
发表于 2003-10-18 22:02 |只看该作者

救命!防火墙入内核,网络不能连通!

你首先要pass?请问大虾怎么做?

论坛徽章:
0
5 [报告]
发表于 2003-10-18 22:54 |只看该作者

救命!防火墙入内核,网络不能连通!

up

论坛徽章:
0
6 [报告]
发表于 2003-10-18 23:42 |只看该作者

救命!防火墙入内核,网络不能连通!

我参考这个,解决了
http://www.enhand.net/bbs/viewtopic.php?t=207


主要是要在rc.firewall加入

/sbin/ipfw add 60008 add pass all from any to any

若果需要严厉规则,可以自行修改,具体man natd

man ipfw
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP