作者pondaniel (NICE~~彭彭!!)
看板FreeBSD
标题[问题] ipfw防火墙设定的问题
时间Mon Jul 28 16:57:14 2008
已爬文~~但还是没办法解决~~所以PO文请教前辈~
就算我让全部通行,可是防火墙还是会把全部挡下来
但由内部往外连却OK
我在核心设定档加入以下内容,为了要有ipfw和NAT
=========================
options IPFIREWALL
options IPDIVERT
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10
options IPFIREWALL_FORWARD
options DUMMYNET
编译完核心并没有出现错误~~
==========================
/etc/rc.conf的设定档内容如下
#===对外网卡===
ifconfig_rl0="inet aa.bb.cc.dd netmask 255.255.255.0"
#===对内网卡===
ifconfig_rl1="inet 192.168.1.254 netmask 255.255.255.0"
# 宣告本主机可做为gateway
gateway_enable="YES"
# 宣告防火墙(IP-FIREWALL)
firewall_enable="YES"
firewall_type="OPEN"
firewall_quiet="YES"
firewall_logging_enable="YES"
# 设定 NAT 所使用的对外网路卡
natd_enable="YES"
natd_interface="rl0"
natd_flags="-config /etc/natd.conf"
============================
/etc/rc.firewall的设定档如下
#!/bin/sh
#delete all rule
/sbin/ipfw -f flush
#设定server本机可以跟server本机通讯
/sbin/ipfw add pass all from 127.0.0.1 to 127.0.0.1
#设定nat可以任何通行
/sbin/ipfw add divert natd all from any to any via rl0
#让本机可以通行到任何地方
/sbin/ipfw add pass all from 127.0.0.1 to any
#如果有设dhcp一定要设这行
/sbin/ipfw add pass all from 192.168.1.255 to any
#让内部ip全部可以连上本机
/sbin/ipfw add pass all from 192.168.1.1/24 to 192.168.1.254
#开放 dns给使用者
/sbin/ipfw add pass all from 192.168.1.1/24 to 140.115.1.31
/sbin/ipfw add pass tcp from any to me 22
/sbin/ipfw add allow tcp from any to me 23
#开放所有通行给该ip
/sbin/ipfw add pass all from 192.168.1.1 to any
#剩下的通通放行
/sbin/ipfw add pass all from any to any
==================================
不知道以上设定哪里有错误,才会让我的主机从外部都连不到???
ssh跟telnet都不行
谢谢~~
P.S.
如果改完/etc/rc.conf,不想重开机来更新
是不是下指令/etc/netstart就好了??
可是我试了好像没用??
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.115.205.139
※ 编辑: pondaniel 来自: 140.115.205.139 (07/28 16:59)