作者thorita (燃烧殆尽)
看板FreeBSD
标题Re: [问题] ipfw 设定问题
时间Sat Mar 1 23:48:19 2008
※ 引述《xexxo2002 (xexxo2002)》之铭言:
: ※ 引述《thorita (燃烧殆尽)》之铭言:
: : # ipfw show
: : 00200 697 44608 deny ip from any to 127.0.0.0/8
: : 01000 0 0 allow ip from any to any via x10
: : 10000 26840 6028102 allow tcp from any to me dst-port 22 in keep-state
: : 10001 3451 213445 allow tcp from any to me dst-port 21 in setup
: : limit src-addr 3
: : 10002 7 420 allow tcp from any to me dst-port 80 in setup
: : limit src-addr 3
: : 65000 15090481 13072774885 allow ip from any to any
: : 65535 1194 308072 deny ip from any to any
: : ---------------------------------------------------------------------------
: : 是哪边设定错误了?
: : 另外 因为我没有重新变异kernel 是直接用 ipfw add 去加入规则的
: : 可是 我看了一些网路资源 应该有个 ipfw.table的档案
: : 可是在哪呢? 或是要怎样才可以把以上的 规则档案给备份下来?
: : 谢谢 ^^
: 检查对外连线的装置名称有没有变,尽量不要用 "me" 来取代网路介面或 ip
: 位址;另外,好的 fiewwall rule 应该是 drop 掉主动连进来的连线,只开
: 放应有的服务,如果内部网路连线都可以信任的话就全部开放。
: rule 备份的部份,可以去 man ipfw 看看。
我想我找到答案了
应该是要重新开机吧?
因为我一直没有找到所谓的 firewall.rule
所以就傻傻的以为 要是重新开机了
那Rule 不就要重新add了吗? @@"
一直失败的状况下
本来想说 算了 乾脆不用FW了
重开机它反而 Work 了 Orz
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 219.68.82.136
※ 编辑: thorita 来自: 219.68.82.136 (03/02 00:20)