免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: zjblove
打印 上一主题 下一主题

[FreeBSD] 我是BSD新人 请教IPFW的设置问题 [复制链接]

论坛徽章:
0
41 [报告]
发表于 2006-09-01 12:56 |只看该作者
您看
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
00400 allow ip from 192.168.1.99 to 192.168.1.0/24
00500 allow ip from 192.168.1.0/24 to 192.168.1.99
00600 allow tcp from any to any established
00700 allow ip from any to any frag
00800 allow tcp from any to 192.168.1.99 25 setup
00900 allow tcp from 192.168.1.99 to any setup
01000 deny tcp from any to any setup
01100 allow udp from 192.168.1.99 to any 53 keep-state
01200 allow udp from 192.168.1.99 to any 123 keep-state
65000 deny ip from any to any
65535 allow ip from any to any

没有显示 22 和 80 的那个

论坛徽章:
0
42 [报告]
发表于 2006-09-01 12:58 |只看该作者
原帖由 zjblove 于 2006-9-1 12:56 发表
您看
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
00400 allow ip from 192.168.1.99 to 192.168.1.0/24
00500 allow ip from 1 ...

你应该在01000 deny tcp from any to any setup行上面增加你的规则

论坛徽章:
0
43 [报告]
发表于 2006-09-01 12:59 |只看该作者
原帖由 linuxbao3 于 2006-9-1 11:30 发表
回楼主:
我用IPFW的在内核里都不加 acceptall 选项的,这样默认会禁止所有端口,然后你再写个rules打开要的22,80就可以了.这样是最简单的方法.


大哥您看到这个没有?这个方法可行吗?

论坛徽章:
0
44 [报告]
发表于 2006-09-01 13:00 |只看该作者
原帖由 日落月升 于 2006-9-1 12:58 发表

你应该在01000 deny tcp from any to any setup行上面增加你的规则


这是 ipfw list显示的 怎么让他加啊?
我已经加到rc.firewall里了啊

论坛徽章:
0
45 [报告]
发表于 2006-09-01 13:03 |只看该作者
原帖由 zjblove 于 2006-9-1 12:59 发表


大哥您看到这个没有?这个方法可行吗?

这个可以,我就是这么用的

论坛徽章:
0
46 [报告]
发表于 2006-09-01 13:05 |只看该作者
原帖由 zjblove 于 2006-9-1 13:00 发表


这是 ipfw list显示的 怎么让他加啊?
我已经加到rc.firewall里了啊


你要加在client项里加规则,rc.conf里要有firewall_type="client"

论坛徽章:
0
47 [报告]
发表于 2006-09-01 13:06 |只看该作者
我把 rc.firewall
里面的
        add 10001 allow tcp from any to 192.168.1.99 22 setup
        add 10002 allow tcp from any to 192.168.1.99 80 setup
        ${fwcmd} add 65000 deny all from    any to any
改成了
        ${fwcmd} add 10001 allow tcp from any to ${ip} 22 setup
        ${fwcmd} add 10002 allow tcp from any to ${ip} 80 setup
        ${fwcmd} add 65000 deny all from    any to any

已经显示了 正在测试能不能用

论坛徽章:
0
48 [报告]
发表于 2006-09-01 13:08 |只看该作者
原帖由 日落月升 于 2006-9-1 13:05 发表


你要加在client项里加规则,rc.conf里要有firewall_type="client"


这个早就加了

论坛徽章:
0
49 [报告]
发表于 2006-09-01 13:08 |只看该作者
原帖由 zjblove 于 2006-9-1 13:06 发表
我把 rc.firewall
里面的
        add 10001 allow tcp from any to 192.168.1.99 22 setup
        add 10002 allow tcp from any to 192.168.1.99 80 setup
        ${fwcmd} add 65000 deny all from    any to any
改成了
         ...

你这样改是对了,ipfw list也能显示了,但应该还是不能连接,你要在 deny tcp from any to any setup 这前打开22 80

论坛徽章:
0
50 [报告]
发表于 2006-09-01 13:09 |只看该作者
10001 allow tcp from any to 192.168.1.99 222 setup
10002 allow tcp from any to 192.168.1.99 80 setup
65000 deny ip from any to any
65535 allow ip from any to any

显示了以后 竟然还能连接
怎样才能直接把这个去掉啊?
65535 allow ip from any to any
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP