Опять ipfw
Добавлено: 2011-09-28 23:59:57
По ipfw написано сотни статтей, и я большинство прочитал, но все равно так и не понял как правильно настраивать (. Подскажите пожалуйста, как сделать так чтобы наружу было все разрешено, а всередину разрешен лишь 22 порт, и к примеру 80 порт.
Сейчас я использую такой скрипт:
Но он не работает когда я пишу
pkg_add -r ...
Подскажите почему так получается? я же вроде в последнем правиле разрешаю весь исходящий траффик? Где я не прав, и как может оптимальнее написать правила?
Сейчас я использую такой скрипт:
Код: Выделить всё
#!/bin/sh
/sbin/kldload ipfw
/sbin/ipfw -qf flush
/sbin/ipfw -q add 100 allow ip from me to me
/sbin/ipfw -q add 200 allow ip from any to me 22
/sbin/ipfw -q add 250 allow icmp from any to any
/sbin/ipfw -q add 800 check-state
/sbin/ipfw -q add 900 allow ip from me to any keep-state
pkg_add -r ...
Подскажите почему так получается? я же вроде в последнем правиле разрешаю весь исходящий траффик? Где я не прав, и как может оптимальнее написать правила?