免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1675 | 回复: 5
打印 上一主题 下一主题

[FreeBSD] 想用一台freebsd服务器作防火墙 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-11-27 15:00 |只看该作者 |倒序浏览
有两个目的,一当防火墙,二作系统管理统计。
不知ipfw同winodws下的ISA相比,哪个好一些?
有没有详细一些的介绍,谢谢各位。

论坛徽章:
1
金牛座
日期:2014-05-29 15:55:47
2 [报告]
发表于 2006-11-27 15:06 |只看该作者
关键看你要统计什么?
当防火墙IPFW肯定是足够你用了。

论坛徽章:
0
3 [报告]
发表于 2006-11-30 14:38 |只看该作者
1. 配置/etc/sysconfig/network-scripts/ifcfg-eth0 和 ifcfg-eth1,
一般地,eth0为防火墙的外部接口网卡,eth1为内部的网卡接口,设置默认网关为连接防火墙的路由器的以太网口地址,若你原先设过默认网关,你也可以在/etc/rc.d/rc.local中手动设置,使得启动后自动执行更改操作,如你的外部接口网卡的永久IP地址为a.b.c.d, 原先设的默认网关为192.168.11.1。
下面是我的/etc/rc.d/rc.local文件:
echo 1 〉 /proc/sys/net/ipv4/ip_forward
/sbin/route del default gw 192.168.11.1
/sbin/route add default gw a.b.c.d
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_vdolive
/etc/rc.d/firewall.rules

论坛徽章:
0
4 [报告]
发表于 2006-11-30 14:39 |只看该作者
2. 安装系统时,选择尽可能少的包(安装越少的包越安全),完成后,配置/etc/inetd.conf,仅仅启用FTP和Telnet服务,便于内部维护,但同时配置/etc/hosts.allow,/etc/hosts.deny,仅允许从内部网卡的几台指定机器使用telnet/ftp服务,且加ALL:ALL 到/etc/hosts.deny,禁止所有的其它服务。
3.创建尽可能少的必需的帐号,启用shadow password,使获得根口令更加困难;并从updates.redhat.com 站点升级内核,且修补所有有安全漏洞的包。

论坛徽章:
1
金牛座
日期:2014-05-29 15:55:47
5 [报告]
发表于 2006-11-30 16:01 |只看该作者
你这哪里是FreeBSD?

论坛徽章:
0
6 [报告]
发表于 2006-11-30 16:51 |只看该作者
呵呵,这只是个例子,抛砖看看引不引到玉。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP