免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1791 | 回复: 3
打印 上一主题 下一主题

IPFW安装设置! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-07-13 19:03 |只看该作者 |倒序浏览
7月11日,我发贴请教如何防止PING的问题http://bbs.chinaunix.net/forum/viewtopic.php?t=575765&highlight=snaile

随之有了新的问题——IPFW!!!
先说一下我机器的情况,FreeBSD5.4+mysql+php+apache,局域网内机器,只提供www服务,自己用ssh+FTP远程维护,这样说来只开21、22、80端口。

FreeBSD我是最小化安装,在/etc/rc.conf 中加入 firewall_enable="YES" 启动IPFW,但是这时的设置是所有发到本机或发出的包都会被阻止,如何针对我上述情况进行调整,请赐教!!

论坛徽章:
0
2 [报告]
发表于 2005-07-14 10:59 |只看该作者

IPFW安装设置!

编辑rc.conf
# ipfw
firewall_enable="YES"
firewall_type="/etc/ipfw.conf"
再到/etc中建立文件ipfw.conf
############ ipfw.conf##########

#www
add 00010 pass tcp any to 192.168.0.80 port 80
add 00011 pass tcp 192.168.0.80 port 80 to any

#ssh
add 00012 pass tcp 192.168.0.0/24 to 192.168.0.80 port 22
add 00013 pass tcp 192.168.0.80 port 22 to 192.168.0.0/22

#ftp
add 00014 pass tcp 192.168.0.0/24 to 192.168.0.80 port 21
add 00015 pass tcp 192.168.0.80 port 21 to 192.168.0.0/24

论坛徽章:
0
3 [报告]
发表于 2005-07-14 17:26 |只看该作者

IPFW安装设置!

多谢!
另有不解:
add 00012 pass tcp 192.168.0.0/24 to 192.168.0.80 port 22

192.168.0.80是本机IP,192.168.0.0是什么,192.168.0.0/24 又是什么?



还有我又想做samba,ipfw.conf 中怎么设置?

论坛徽章:
0
4 [报告]
发表于 2005-07-15 09:09 |只看该作者

IPFW安装设置!

至于192.168.0.0/24是192.168.0.×这个网段

还有samba是通过139,445端口工作的

我劝你把tcp/ip协议再细看一下,以上的东西在tcp/ip中有详解

我上次发给你的是理论上的策略,是不是一定能行,还要在实践中摸索!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP