免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4137 | 回复: 10
打印 上一主题 下一主题

[FreeBSD] 今天在bsd6.2上装pf和ipfw和网桥,但愿可以通过... [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-11-06 09:23 |只看该作者 |倒序浏览
今天准备在ipfw基础上加装pf,感觉这个PF防DDOS功能更强大,已经爬过很多资料,但还是有些疑问想问问各位...
在ipfw内核基础上再加入PF编译,两个防火墙能同时工作吗?
我想做透明网桥,用这两个防火墙保护 ,我用的BSD6.2。。。
用ipfw限速, 再用pf防DDOS, 起初想法是这样,但愿可以通过.  .

论坛徽章:
0
2 [报告]
发表于 2008-11-06 09:41 |只看该作者
随便说说, pf不知能不能实现端口限速, 现在BT软件太耗费带宽了。

论坛徽章:
1
金牛座
日期:2014-05-29 15:55:47
3 [报告]
发表于 2008-11-06 10:15 |只看该作者
能………………

论坛徽章:
0
4 [报告]
发表于 2008-11-06 11:41 |只看该作者
我的pf.rule文件内容:

ext_if="bridge0"
web="172.16.5.0/24"
rdr on $ext_if proto tcp from any to $ext_if port 80 -> $web port 80
pass in on $ext_if proto tcp from any to $web port 80 flags S/SA synproxy state

为什么执行:
/etc/pf.rule 时
不成功呢......

[ 本帖最后由 Sean_darkness 于 2008-11-6 17:39 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2008-11-06 17:38 |只看该作者
自己顶顶, PF+网桥防ddos写法老报错...现在桥是通了,但规则运行有问题. 求助...

论坛徽章:
0
6 [报告]
发表于 2008-11-06 17:45 |只看该作者
双网卡做桥 bridge0 , 对于pf来讲,是一个接口(bridge0),还是分别做两个接口(xl0.xl1)。疑惑中...

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
7 [报告]
发表于 2008-11-06 18:50 |只看该作者
原帖由 Sean_darkness 于 2008-11-6 17:45 发表
双网卡做桥 bridge0 , 对于pf来讲,是一个接口(bridge0),还是分别做两个接口(xl0.xl1)。疑惑中...

看你的需要。正常情况下,应该对bridge0做策略。手册上就是这样说的。

论坛徽章:
0
8 [报告]
发表于 2008-11-06 19:14 |只看该作者
ext="外网"
int="内网"
web="172.16.5.0/24"
rdr on $外网 proto tcp from any to $外网 port 80 -> $web port 80
pass in on $外网 proto tcp from any to $web port 80 flags S/SA synproxy state

"外网"地址已经设置。
执行规则就报错
把pass in 这行注掉就可以了.
有些忧郁了...


说明下,因内网有几台web, 所以选用掩码来判断..

[ 本帖最后由 Sean_darkness 于 2008-11-6 19:16 编辑 ]

论坛徽章:
0
9 [报告]
发表于 2008-11-06 19:51 |只看该作者
把"web"改成单个IP就不报错了...但是网页打不开...

[ 本帖最后由 Sean_darkness 于 2008-11-6 20:00 编辑 ]
lw83 该用户已被删除
10 [报告]
发表于 2008-11-07 15:21 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP