当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > FreeBSD4.8 IPFW How to

Unix/Linux
Linux 防火墙配置基础篇
初手学堂;跟我学习安装配置RedHat9.0
基于FreeBSD操作系统的安全电子邮件系统架设
Linux下增加Apache的rewrite Module
Linux/Unix下ODBC的安装、配置与编程
安装大型Linux 集群: 简介和硬件配置
安装大型Linux 集群: 配置服务和安装
经典推荐:远程网络安装RedHat-Linux
Linux操作系统下软件的安装方法大全
安装Linux应用软件的五种基本方法
Linux下Resin+JSP+MySQL的安装和配置
清爽漂亮 Ubuntu 7.04 新手指南
Linux操作系统下轻型虚拟机VirtualBox
通过PXE远程安装Linux系统全程解析
打造完美linux系统:常用软件安装
IBM P服务器的Linux基本安装和配置
用VNC访问远端Linux桌面 详细步骤解析
Debian4(Etch)系统简要安装详细介绍
RedHat SELinux系统简介及案例分析
Linux系统源码安装过程中的prefix选项

Unix/Linux 中的 FreeBSD4.8 IPFW How to


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 84 ::
收藏到网摘: n/a

FreeBSD4.8 IPFW How to
测试机IP为211.162.77.73 网卡为:xl0 内核中加了流量管理,你可以根据实际需要增删。 uname -a 如果你用的是默认内核GENERIC则如下操作: ============================================= cd /sys/i386/conf cp GENERIC ./GENERIC_IPFW --------------------------------- ee GENERIC_IPFW 添加以下内容 options IPFIREWALL options IPDIVERT options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=100 options IPSTEALTH options ACCEPT_FILTER_DATA options ACCEPT_FILTER_HTTP options ICMP_BANDLIM options DUMMYNET --------------------------------- config ./GENERIC_IPFW cd ../../compile/GENERIC_IPFW make depend all install --------------------------------- ee /etc/rc.conf 添加以下内容 ##########IP-firewall################# firewall_enable="YES" firewall_script="/etc/rc.firewall" firewall_type="/etc/ipfw.conf" firewall_quiet="YES" firewall_logging_enable="YES" --------------------------------- ee /etc/syslog.conf 添加以下内容 !ipfw *.* /var/log/ipfw.log --------------------------------- ee /etc/ipfw.conf 添加以下内容 add 00001 deny log ip from any to any ipopt rr add 00002 deny log ip from any to any ipopt ts add 00003 deny log ip from any to any ipopt ssrr add 00004 deny log ip from any to any ipopt lsrr add 00005 deny tcp from any to any in tcpflags syn,fin #######tcp######### add 10000 allow tcp from 211.162.77.77 to 211.162.77.73 22 in add 10001 allow tcp from any to 211.162.77.73 21,25,80,110,3306,5999 in add 19997 check-state add 19998 allow tcp from any to any out keep-state setup add 19999 allow tcp from any to any out ######udp########## add 20001 allow udp from any 53 to me in recv xl0 add 20002 allow udp from any to 211.162.77.73 53 in recv xl0 add 29999 allow udp from any to any out ######icmp######### add 30000 allow icmp from any to any icmptypes 3,4 add 30001 allow icmp from any to any icmptypes 8 out add 30002 allow icmp from any to any icmptypes 0,11 in