免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5513 | 回复: 14
打印 上一主题 下一主题

ipfw 设置问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-07-27 22:29 |只看该作者 |倒序浏览
我用IPFW实现防火墙,主要目的是防止PING,提供www 、samba 自己用的ssh 和 FTP , 用一下配置出现了一个问题,FTP能连接上,但是数据传输的时候就会超时,导致断开连接,我自己观察,FTP是通过21端口连接,但却是通过随机打开的另外一个高端端口来传输数据,这个高端端口由于是随机打开的,无法预先在IPFW中设置,这个问题怎么解决?



我的IPFW:
ee /etc/rc.conf 
firewall_enable="YES"
firewall_script="/etc/ipfw.conf"



==============
ipfw.conf


#www
ipfw add 0012 allow tcp from any to 192.168.1.123 80
ipfw add 0013 allow tcp from 192.168.1.123 80 to any

#ssh
ipfw add 0014 allow tcp from any to 192.168.1.123 22
ipfw add 0015 allow tcp from 192.168.1.123 22 to any

#FTP
ipfw add 0016 allow tcp from any to 192.168.1.123 ftp
ipfw add 0017 allow tcp from 192.168.1.123 ftp to any

#samba
ipfw add 0018 allow tcp from any to 192.168.1.123 139
ipfw add 0019 allow tcp from 192.168.1.123 139 to any

论坛徽章:
0
2 [报告]
发表于 2005-07-30 10:45 |只看该作者

ipfw 设置问题

怎么办?

论坛徽章:
0
3 [报告]
发表于 2005-07-30 13:27 |只看该作者

ipfw 设置问题

#www
ipfw add 0009 allow all from me to any out
ipfw add 0012 allow tcp from any to me 80 in
ipfw add 0013 allow tcp from any to me 22 in
ipfw add 0014 allow tcp from any to me 21 in
ipfw add 0015 allow tcp from any to me 139 in
ipfw add 0016  allow udp from  any 53 to me
ipfw add 0017  deny udp from any to me
ipfw add 0018  deny tcp from any to me  setup

论坛徽章:
0
4 [报告]
发表于 2005-08-02 20:06 |只看该作者

ipfw 设置问题

"FTP开高端端口来传输数据"这是我自己分析的 ,不知道对不对,也请大家指教!
authen 的办法我试过,好像不行,用我的教本,只有FTP联不上!

论坛徽章:
0
5 [报告]
发表于 2005-08-03 09:28 |只看该作者

ipfw 设置问题

[quote]原帖由 "snaile"]FTP是通过21端口连接,但却是通过随机打开的另外一个高端端口来传输数据,这个高端端口由于是随机打开的,无法预先在IPFW中设置,这个问题怎么解决? [/quote 发表:

[quote]原帖由 "这句最后把out去掉"]ipfw add 0009 allow all from me to any out [/quote 发表:

论坛徽章:
0
6 [报告]
发表于 2005-08-03 11:51 |只看该作者

ipfw 设置问题

这可以吗,udp基本上都被封了

论坛徽章:
0
7 [报告]
发表于 2005-08-03 11:55 |只看该作者

ipfw 设置问题

哦,可以,因为有:
ipfw add 0009 allow all from me to any

论坛徽章:
0
8 [报告]
发表于 2005-08-03 13:08 |只看该作者

ipfw 设置问题

不对,这个端口不是out,而是in

论坛徽章:
0
9 [报告]
发表于 2005-10-26 16:58 |只看该作者

ipfw 设置问题

我试了还是不行啊,晕楼上的再说说如何让FTP通过IPFW

论坛徽章:
0
10 [报告]
发表于 2005-10-26 17:14 |只看该作者

ipfw 设置问题

allow tcp from any  to me 21
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP