免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1813 | 回复: 3
打印 上一主题 下一主题

紧急请教 ipfw 高手解决疑难 .. [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-03-12 10:10 |只看该作者 |倒序浏览
我将以前在FreeBSD v6.2(x64)上完全没有问题, 正常运行的ipfw.rules
移到7.0(x64)的web server, 只有我一个用户联机至该web server, 亦要等
好久才能打开网页,但只要我将以下2条rules修改, 去掉keep-state, setup limit,
就变得很正常,不用等待就能打开网页了

原本的rules
ipfw -q add allow tcp from any to me 25,80,443 in via em0 setup limit src-addr 3
ipfw -q add 081 allow tcp from me 25,80,443 to any out via em0 keep-state


改为
ipfw -q add 080 allow tcp from any to me 25,80,443 in
ipfw -q add 081 allow tcp from me 25,80,443 to any out


若用原本的rules, 当由客户端10.0.0.2浏览该webserver 10.0.0.1时, 在 /var/log/debug.log显示有错误:
Mar 12 10:37:28 dl kernel: ipfw: 80 drop session 10.0.0.2:50284 -> 10.0.0.1:80, too many entries

这是怎么回事, 我想保留keep-state和setup limit,  
请教各位大大, 该如何解决这个问题, 请指点, 谢谢 ~


[ 本帖最后由 kk298 于 2008-3-12 10:41 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2008-03-12 10:41 |只看该作者
可有人知道為什麼嗎?

论坛徽章:
0
3 [报告]
发表于 2008-03-12 11:53 |只看该作者
偶不知道哦。友情帮你顶一下哈哈。

论坛徽章:
0
4 [报告]
发表于 2008-03-12 12:23 |只看该作者
进一步去测试后发觉只去掉limit src-addr 3 都能正常打开网页:
ipfw -q add allow tcp from any to me 25,80,443 in via em0 setup
ipfw -q add 081 allow tcp from me 25,80,443 to any out via em0 keep-state


为何FreeBSD 7.0(x64) 的ipfw不能用setup limit src-addr ?
谁知道, 请指点一二, 谢谢 ~


[ 本帖最后由 kk298 于 2008-3-12 12:25 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP