The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"снова про ipfw"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"снова про ipfw"
Сообщение от lego12 Искать по авторуВ закладки on 17-Апр-04, 17:54  (MSK)
freebsd 5.2.1
ipfw есть некоторая неясность
после добавления в кернел опций файрвола по умолчанию все закрыто.
добавляю правила вручную из командной строки и они работают,но стоит перезагрузиться и правил больше нет.читал,много читал -маны,советы,готовые решения,пробовал понять -вроде все логично,настраивал под себя rc.firewall указал его в rc.conf,но что-то неработает...где собака порылась-что я забыл сделать?
спасибо
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "снова про ipfw"
Сообщение от GauSS Искать по авторуВ закладки(ok) on 17-Апр-04, 20:42  (MSK)
>после добавления в кернел опций файрвола по умолчанию все закрыто.
покажи, что добавлял

>настраивал под себя rc.firewall указал его в rc.conf
эти 2 тоже покажи


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "снова про ipfw"
Сообщение от virus_net emailИскать по авторуВ закладки(??) on 21-Апр-04, 12:24  (MSK)
>freebsd 5.2.1
>ipfw есть некоторая неясность
>после добавления в кернел опций файрвола по умолчанию все закрыто.
>добавляю правила вручную из командной строки и они работают,но стоит перезагрузиться и
>правил больше нет.читал,много читал -маны,советы,готовые решения,пробовал понять -вроде все логично,настраивал под
>себя rc.firewall указал его в rc.conf,но что-то неработает...где собака порылась-что я
>забыл сделать?
>спасибо
Добавь в /etc/rc.conf:
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="/usr/local/etc/firewall.conf"
firewall_quiet="YES"
Создай файл: /usr/local/etc/firewall.conf
формат правил в файле такой:
add номер_правила тело_правила
например:
add 10 allow ip from me to me
add 20 divert 8668 ip from any to 192.168.0.1
add 30 deny tcp from any to any 135,4444,69,1755
и т.д.
после сохранения файла выполните sh /etc/rc.firewall
вот и все.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру