当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > FreeBSD4.8 IPFW How to

Unix/Linux
Slackware中MPlayer的手动安装方法
rhel5硬盘安装常见问题
FC6 beryl 0.2.1 编译安装手记
Ubuntu Linux上安装SSH和Vsftpd的方法
新手看招 手把手教你安装VMware虚拟机
tomcat及jdk安装配置文档
Ubuntu6.06 Linux安装Mplayer过程解析
Linux下安装RPM和TAR管理软件包的方法
Linux操作系统下以太网卡的安装及配置
嵌入式Linux 中的应用中的GTK+
对远程数据同步工具Rsync的一些了解
使用自由软件Rexx 的实现来编写脚本
介绍一个Linux下画电路图的软件
集成了大量软件包的DSL Linux
Debian和Gentoo包管理机制比较及延伸
一步一步安装服务器监视软件MRTG
pacman终极提速--metalink
介绍linux上两种rootkits检测工具
Linux下用Mtrace来检查程序内存溢出
如何用APT维护红帽企业版Linux

Unix/Linux 中的 FreeBSD4.8 IPFW How to


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 87 ::
收藏到网摘: n/a

FreeBSD4.8 IPFW How to
测试机IP为211.162.77.73 网卡为:xl0 内核中加了流量管理,你可以根据实际需要增删。 uname -a 如果你用的是默认内核GENERIC则如下操作: ============================================= cd /sys/i386/conf cp GENERIC ./GENERIC_IPFW --------------------------------- ee GENERIC_IPFW 添加以下内容 options IPFIREWALL options IPDIVERT options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=100 options IPSTEALTH options ACCEPT_FILTER_DATA options ACCEPT_FILTER_HTTP options ICMP_BANDLIM options DUMMYNET --------------------------------- config ./GENERIC_IPFW cd ../../compile/GENERIC_IPFW make depend all install --------------------------------- ee /etc/rc.conf 添加以下内容 ##########IP-firewall################# firewall_enable="YES" firewall_script="/etc/rc.firewall" firewall_type="/etc/ipfw.conf" firewall_quiet="YES" firewall_logging_enable="YES" --------------------------------- ee /etc/syslog.conf 添加以下内容 !ipfw *.* /var/log/ipfw.log --------------------------------- ee /etc/ipfw.conf 添加以下内容 add 00001 deny log ip from any to any ipopt rr add 00002 deny log ip from any to any ipopt ts add 00003 deny log ip from any to any ipopt ssrr add 00004 deny log ip from any to any ipopt lsrr add 00005 deny tcp from any to any in tcpflags syn,fin #######tcp######### add 10000 allow tcp from 211.162.77.77 to 211.162.77.73 22 in add 10001 allow tcp from any to 211.162.77.73 21,25,80,110,3306,5999 in add 19997 check-state add 19998 allow tcp from any to any out keep-state setup add 19999 allow tcp from any to any out ######udp########## add 20001 allow udp from any 53 to me in recv xl0 add 20002 allow udp from any to 211.162.77.73 53 in recv xl0 add 29999 allow udp from any to any out ######icmp######### add 30000 allow icmp from any to any icmptypes 3,4 add 30001 allow icmp from any to any icmptypes 8 out add 30002 allow icmp from any to any icmptypes 0,11 in