看板FreeBSD
标 题Re: [问题] ipfw防火墙设定的问题
发信站SayYA 资讯站 (Thu Jul 31 22:15:00 2008)
转信站ptt!ctu-reader!ctu-gate!news.nctu!news.ncu!News.Math.NCTU!SayYa
※ 引述《[email protected] (NICE~~彭彭!!)》之铭言:
> ※ 引述《[email protected] (有若无,实若虚)》之铭言:
> : ^^^^^^^^^^^^^^^^^^^^^^^^
> : 然後在 /etc/natd.conf 写类似下面这样
> : redirect_port tcp 192.168.0.1:22 22
> : redirect_port tcp 192.168.0.1:23 23
> : redirect_port tcp 192.168.0.1:24 24
> 内容如上,只是port改成21~23
21~23 ?
> : 你可以打 ipfw list 看一下现在跑的 ipfw 规则是甚麽
> : 然後在预设的 /etc/rc.firewall 原始档(/usr/share/examples/etc/rc.firewall)
> : 可以看到尽量是用 ${fwcmd} 变数来代,这样会比较有弹性,
> : 不然你在 /etc/rc.conf 设的 firewall_quiet="YES" 等於白设
> 上一行是在设什麽??google许久都找不到答案,请前辈讲解一下~
你有照我说的看过 /usr/share/examples/etc/rc.firewall 了吗?
在第 94 ~ 104 行这 10 行,就是若有设定 firewall_quiet="YES" ,就会加上 -q 参数
(上面的 YES 不论大小写与否,都一样生效)
至於 -q 参数效用请你可以打 man ipfw 去看看 ipfw(8) 的参数中有关 -q 说明
############
# Set quiet mode if requested
#
case ${firewall_quiet} in
[Yy][Ee][Ss])
fwcmd="/sbin/ipfw -q"
;;
*)
fwcmd="/sbin/ipfw"
;;
esac
> 我改成fwcmd="/sbin/ipfw -q"
> ${ipfw} add .........以後
> 下sh /etc/rc.firewall指令,就又把全部都挡掉了~
我以为你是在 console 前操作的话,那我原先的指令就不会档掉你自己了 XD
若远端最好指令後面加上 && ipfw add 65534 allow all from any to any
请参考
http://www.jeffhung.net/blog/articles/jeffhung/1044/
--
静中见真境,淡中识本然
--
※ Origin: SayYA 资讯站 <bbs.sayya.org>
◆ From: 118-166-54-65.dynamic.hinet.net