Страница 1 из 1

IPFW во FreeBSD 10.1 не кушает правила

Добавлено: 2014-12-14 22:42:20
dTinside
Добрый день. Поставил FreeBSD 10.1. Ничего не менял, только обновил порты. Решил включить фаервол, то есть firewall_enable="YES". Согласно документации, если только указать тип firewall_type='client', то фаервол захавает правила из /etc/rc.fireweall. Перезагрузился. Посмотрел секцию этого файла для client. Набираю ipfw list - показывает некие другие праивла. Добавил в секцию client правило для 22 порта (пускать по ссш), перезагружаюсь, опять ipfw list - и все те же другие правила, непонятно откуда. Что я делаю не так?

Re: IPFW во FreeBSD 10.1 не кушает правила

Добавлено: 2014-12-17 14:30:14
underground
Я сделал следующим образом:
1. Создал пустой файл в /etc и назвал его ipfw.rules
2. первой строкой в этом файле

Код: Выделить всё

ipfw -q -f flush 
сбрасываю все действующие правила. Дальше - на усмотрение Вашей фантазии и поставленных задач.
3. В файл /etc/rc.conf нужно добавить следующие строки:

Код: Выделить всё

firewall_enable="YES"
firewall_script="/etc/ipfw.rules"
4. Строку firewall_type="OPEN" или_что_у_Вас_стоит необходимо убрать.