Страница 1 из 1

Опять ipfw

Добавлено: 2011-09-28 23:59:57
presidentua
По ipfw написано сотни статтей, и я большинство прочитал, но все равно так и не понял как правильно настраивать (. Подскажите пожалуйста, как сделать так чтобы наружу было все разрешено, а всередину разрешен лишь 22 порт, и к примеру 80 порт.

Сейчас я использую такой скрипт:

Код: Выделить всё

#!/bin/sh

/sbin/kldload ipfw
 
/sbin/ipfw -qf flush

/sbin/ipfw -q add 100 allow ip from me to me
/sbin/ipfw -q add 200 allow ip from any to me 22
/sbin/ipfw -q add 250 allow icmp from any to any

/sbin/ipfw -q add 800 check-state
/sbin/ipfw -q add 900 allow ip from me to any keep-state
Но он не работает когда я пишу
pkg_add -r ...
Подскажите почему так получается? я же вроде в последнем правиле разрешаю весь исходящий траффик? Где я не прав, и как может оптимальнее написать правила?

Re: Опять ipfw

Добавлено: 2011-09-29 5:08:27
ADRE
какая зависимость между pkg_add -r c ipfw телепатнуть не получилось

Re: Опять ipfw

Добавлено: 2011-09-29 12:59:41
snorlov
Может для начала почитать, что такое TCP/IP и с чем его едят, и лишь затем начать изучать пакетный фильтр... Добавлю, наберите ipfw -a list после чего увидите все действующие правила