免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: smilecat
打印 上一主题 下一主题

[FreeBSD] 求PF配置实例!单网卡!! [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-10-13 07:47 |只看该作者
谢谢楼上的大哥,我的需求很简单

1.网络结构非常简单,服务器直接单网卡公网IP对外网服务,没有防火墙,内网用户通过三层交换机访问
2.对外服务只有HTTP,也就是只开放80
3.没有其他限制,只是要限制外网IP对服务器访问时候控制并发连接数
你的配置能稍微的解释一下么,我这个需求是否可以直接套用了!我就怕随便配置个个规则上去出问题,目前没有备份服务器,经常改个配置搞的主页别人都不能访问!怕丢饭碗啊!

论坛徽章:
0
12 [报告]
发表于 2008-10-13 08:06 |只看该作者
真奇怪,我只要一配置web="{218.199.48.20}"
然后我本机就无法访问主页,本机是用的公网IP,shit!

论坛徽章:
0
13 [报告]
发表于 2008-10-13 08:42 |只看该作者
原帖由 cnduly 于 2008-10-11 20:25 发表
看看这个合适你不??:wink:

ext_if = "em0"
set loginterface $ext_if
scrub in all
block all
pass out all
pass quick on lo0
pass in log on $ext_if proto tcp from any to any port 21
pass in  ...

下面是我的规则
ext_if="bge0"
set loginterface $ext_if
web="{218.199.48.20}"
open_services="{80}"

###block this IP if threads from the IP more than allowd###
table <abusive_hosts> persist
block in quick on $ext_if inet proto tcp from <abusive_hosts> to $web port 80
pass in quick on $ext_if proto tcp from any to $web port 80 flags S/SA keep \
state (max-src-conn 100, max-src-conn-rate 3/1,max-src-states 5 overload \

这位大哥,你帮我看看我的配置,我只要一用上去,服务器就挂了,内网外网都无法访问,你那个配置我都不敢用了,能详细说说你那个配置吗?只需要实现下面的要求
1.网络结构非常简单,服务器直接单网卡公网IP对外网服务,没有防火墙,内网用户通过三层交换机访问
2.对外服务只有HTTP,也就是只开放80
3.没有其他限制,只是要限制外网IP对服务器访问时候控制并发连接数

现在死活不行啊,
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP