Avatar billede dank Nybegynder
20. april 2003 - 12:22 Der er 12 kommentarer og
1 løsning

ipfw lokal firewall

Hey... Jeg har rimeligt styr på iptables, men det hjælper mig jo ikke meget efter jeg efterhånden er blevet lidt "bidt" af FreeBSD...

Jeg skal bruge en simpel lokalfirewall.. maskinerne har kun ét netkort, og skal ikke fungerere som routere eller lignende..

Jeg har behov for at lukke for alt udeover nogle enkelte "alm." porte, som f.eks. www, ftp, smtp, pop3, dns, nfs m.m.


Jeg har: IPFIREWALL_DEFAULT_TO_ACCEPT og har altså brug for lidt hjælp til at komme videre.

Nogen der kan hjælpe mig videre?
Avatar billede dank Nybegynder
20. april 2003 - 12:23 #1
(jeg har kompileret en ny kerne)
Avatar billede signout Nybegynder
20. april 2003 - 12:35 #2
'ipfw show' viser dig en liste over hvilke regler du har
'ipfw add 100 deny ip from 212.242.222.11 to me' vil droppe alle pakker fra 212.242.222.11 til maskinen
'ipfw add 100 deny ip from 212.242.222.11 to me 80,110' vil droppe alle pakker fra 212.242.222.11 til dig hvis de er til port 80 (www) eller port 110 (pop3)
Avatar billede simonvalter Praktikant
20. april 2003 - 22:18 #3
jeg ville måske nok deny alt til at starte med .. og så åbne hvad jeg skulle bruge derfra ..
firewall
options        IPFIREWALL
options        IPFIREWALL_VERBOSE
options        IPFIREWALL_VERBOSE_LIMIT=10


og så start med
firewall_enable="YES"
firewall_type="open"


og sæt dig derefter ind i hvad der sker i rc.firewall

.. og lav evt en custom en .. eller brug en af dem der er der.
Avatar billede simonvalter Praktikant
20. april 2003 - 22:18 #4
firewall_enable="YES"
firewall_type="open"

findes i rc.conf
Avatar billede simonvalter Praktikant
20. april 2003 - 22:20 #5
kig også engang denne igennem
http://www.freebsd-howto.com/HOWTO/Ipfw-HOWTO
Avatar billede simonvalter Praktikant
20. april 2003 - 22:22 #6
Avatar billede dank Nybegynder
04. juli 2003 - 00:34 #7
ikke noget jeg kunne bruge :(
Avatar billede simonvalter Praktikant
04. juli 2003 - 05:05 #8
har du givet op .. eller forstår du det ikke ?
du må være lidt mere specefic med hvad problemet er så.

hvis du vil have lukket alt pånær nogle bestemte porte så start som jeg sagde tidligere med at deny alt til at starte med ..
så fjern
IPFIREWALL_DEFAULT_TO_ACCEPT
og åben dem du skal bruge.
du kan kigge på eksemplet i rc.firewall der er nogle forskellige typer .. bla "client" som har nogle af de services du snakker om åbne og så kan du modify derfra.
Avatar billede simonvalter Praktikant
01. august 2003 - 08:13 #9
hello =) på tide at få lukket .. eller deltage i spm ?
Avatar billede simonvalter Praktikant
31. august 2003 - 02:46 #10
tid til at få luget ud i ukrudtet ... måske var det på tide at du selv deltog aktivt i dine spm?
Avatar billede dank Nybegynder
31. august 2003 - 11:56 #11
nå.. jeg havde ikke set dine sidste 2 kommentarer efter jeg afviste det.

Jeg kan godt se jeg ikke har været super aktiv i dette? Men det er vist ikke noget du generelt kan sige om min person.

Jeg fik løst mit problem ved selv at sætte mig rimeligt grundigt ind i tingene og følte ikke at de svar der kom var til nogen hjælp.

Jeg plejer i 99% af tilfældende jeg opretter spørgsmål give point aligevel. Men du kan finde nogen imellem hvor jeg ikke har gjort det.. Jeg har såmend også et par åbne og nogen der er åbne men som jeg har afvist.

Hvis du er på en mission så kig i dem som jeg har besvaret her i bla linux/server kategorierne. Der er så¨mange som ingengang afviser svaret eller noget som helst. Det mener jeg ikke du kan sige er generelt om min person.

Og ligepræcis det er årsagen til at jeg ikke selv længere svarer aktivt. :o/ Men noget som man måske kunne gøre noget ved som co-admin
Avatar billede dank Nybegynder
31. august 2003 - 12:10 #12
.... jeg lukker da jeg ikke synes jeg kunne bruge de svar der kom til noget.
Avatar billede simonvalter Praktikant
31. august 2003 - 21:58 #13
fint .. ville bare have noget respons og tænkte denne kommentar ville hjælpe ..
men du har nu heller ikke hjulpet os meget .. og jeg vil stadig mene at at det er lyn hurtigt og mest rigtigt at deny alt og åbne de få services du snakkede om.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester