免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1943 | 回复: 4
打印 上一主题 下一主题

ipfw的问题,请指点 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-07-08 15:25 |只看该作者 |倒序浏览
下面是我的FreeBSD5.0的ipfw.conf文件,用ssh(souceCRT)登陆每次都要用大概3分钟以上才能登陆上去,。。。太慢了。
    我用过排除法试验,但是没找出是那条或哪几条规则导致的这个现象,请各位指点。

johnny# less /etc/ipfw.conf

add 00400 divert natd ip from any to any via vr0
add 00001 deny log ip from any to any ipoptions rr
add 00002 deny log ip from any to any ipoptions ts
add 00003 deny log ip from any to any ipoptions ssrr
add 00004 deny log ip from any to any ipoptions lsrr
add 00005 deny tcp from any to any in tcpflags syn,fin
############################ TCP #######################
add 10000 allow tcp from any to me 22 in
add 19997 check-state
add 19998 allow tcp from any to any out keep-state setup
add 19999 allow tcp from any to any out
############################ UDP #######################
add 20001 allow udp from any 53 to me in recv vr0
add 20002 allow udp from any to me 53 in recv vr0
add 29999 allow udp from any to any out
############################ icmp ######################
add 30000 allow icmp from any to any icmptypes 3
add 30001 allow icmp from any to any icmptypes 4
add 30002 allow icmp from any to any icmptypes 8 out
add 30003 allow icmp from any to any icmptypes 0 in
add 30004 allow icmp from any to any icmptypes 11 in
############################ lan #######################
add 40000 allow all from 192.168.0.0/24 to any
add 40001 allow all from any to 192.168.0.0/24   

论坛徽章:
0
2 [报告]
发表于 2004-07-08 15:36 |只看该作者

ipfw的问题,请指点

对了,我的ipfw的65535(默认的规则)是deny ip from any to any

上面只运行了nat和ssh服务

论坛徽章:
0
3 [报告]
发表于 2004-07-09 09:26 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
4 [报告]
发表于 2004-07-09 14:52 |只看该作者

ipfw的问题,请指点

原帖由 "noah007" 发表:
ssh登入的问题,与ipfw无关,相关的问题我在前面的帖子提出过,承蒙cuer的帮助,这个问题已经解决。
如果你在比较固定的机子用ssh登入服务器,最好在服务器的hosts写上你机子的名字。一般问题可以解决了。
我是在?.........



谢谢回帖~~

可是如果我把规则清空的话,速度就会变快~~

我也试过用排除法查看究竟是那条规则导致的,但是毫无规律可言,。。。

论坛徽章:
1
金牛座
日期:2014-05-29 15:55:47
5 [报告]
发表于 2004-07-09 15:11 |只看该作者

ipfw的问题,请指点

add 20001 allow udp from any 53 to me in recv vr0
改成:
add 20001 allow udp from me to any 53 out recv vr0
看看。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP