作者chinsan (有若无,实若虚)
看板FreeBSD
标题Re: [问题] ipfw 设定问题
时间Mon Mar 3 23:39:57 2008
※ 引述《thorita (燃烧殆尽)》之铭言:
: ※ 引述《xexxo2002 (xexxo2002)》之铭言:
: : 检查对外连线的装置名称有没有变,尽量不要用 "me" 来取代网路介面或 ip
: : 位址;另外,好的 fiewwall rule 应该是 drop 掉主动连进来的连线,只开
: : 放应有的服务,如果内部网路连线都可以信任的话就全部开放。
: : rule 备份的部份,可以去 man ipfw 看看。
: 我想我找到答案了
: 应该是要重新开机吧?
: 因为我一直没有找到所谓的 firewall.rule
你是去哪边找? 哪边跟你说一定要重开? @_@;
1.
http://www.freebsd.org/doc/zh_TW/books/handbook/firewalls-ipfw.html
2. 所谓的『firewall.rule』是指你打算设定的 firewall rule 设定档的代称,
不见得一定得取这名字不可。
: 所以就傻傻的以为 要是重新开机了
不一定要重开机啊, 若你不打算重编 kernel 而马上就要用,
可以用 ipfw 的 kernel loadable module。
1)先设一下 /etc/rc.conf 加上
firewall_enable="YES"
2)打 kldload ipfw && ipfw add 65534 allow all from any to any
3)记得在 /etc/loader.conf 加上下列,以便每次重开机会自动启动 ipfw.ko
ipfw_load="YES"
--
静中见真境,淡中识本然
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 118.166.47.247
※ 编辑: chinsan 来自: 118.166.47.247 (03/03 23:41)