亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > FreeBSD > 正文

FreeBSD ipfw 防火墻基礎指南

2024-07-26 00:29:23
字體:
來源:轉載
供稿:網友

本文告訴你如何快速上手FreeBSD的ipFW防火墻

一、內核配置
/usr/src/sys/i386/conf/HQ_SuperServer

代碼:
options IPFIREWALL
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPDIVERT # IPDIVERT enables the divert IP sockets, used by ''ipfw divert''
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=30

#options IPFILTER #ipfilter support
#options IPFILTER_LOG #ipfilter logging

# traffic shaper, bandwidth manager and delay emulator
options DUMMYNET # enables the "dummynet" bandwidth limiter. You need IPFIREWALL as well.
# Statically Link in accept filters for a web server on this box
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_HTTP
options ICMP_BANDLIM # D.O.S. PRotection
options IPSTEALTH #To hide firewall from traceroute
options TCP_DROP_SYNFIN #To hide from nmap OS fingerprint, remove if create web server




二、rc.conf配置
/etc/rc.conf

代碼:
firewall_enable="YES"
firewall_logging="YES"
firewall_script="/etc/rc.firewall"
firewall_quiet="NO" #change to YES once happy with rules
firewall_logging_enable="YES"

#extra firewalling options
log_in_vain="YES"
#This option prevents something known as OS fingerprinting, must have TCP_DROP_SYNFIN compiled into kernel to use
tcp_drop_synfin="NO" #change to NO if create webserver
tcp_restrict_rst="YES"
icmp_drop_redirect="YES"



三、ipfw使用

代碼:
ipfw add allow tcp from to in recv


添加和除去規則例子:
代碼:
$ sudo ipfw add deny tcp from 61.49.203.115 to 61.49.203.114 22 in recv fxp0
$ sudo ipfw -t list
$ sudo ipfw delete 00100


禁止icmp
代碼:
$ sudo ipfw add deny icmp from any to any in recv fxp0


顯示rules
代碼:
$ sudo ipfw show


按照序號顯示規則
代碼:
$ sudo ipfw -t list


列出信息包的數目,和與它們相對應的規則匹配
代碼:
$ sudo ipfw -a list



四、/etc/ipfw.rules規則文件
代碼:
allow 00010 udp from any to me 67 in via $iif
allow 00020 udp from me 68 to any out via $iif


五、/etc/rc.firewall腳本

代碼:
# mv /etc/rc.firewall /etc/rc.firewall.orig
# touch /etc/rc.firewall
# chmod u=+rx,og=-rwx /etc/ipfw.rules


/etc/rc.firewall

代碼:
#!/bin/sh

# This will flush the existing rules - sudo ipfw -f flush
# You can execute this script without dropping existing connections/states

fwcmd="/sbin/ipfw -q"
extif="fxp0"
myip="10.1.8.114"
mybcast="10.1.8.119"
mynetwork="10.1.8.112/29"
dns_server="10.1.8.1"

# Reset all rules in case script run multiple times
${fwcmd} -f flush

${fwcmd} add 200 check-state

# Block RFC 1918 networks - the , syntax only works in ipfw2
${fwcmd} add 210 deny all from 0.0.0.0/7,1.0.0.0/8,2.0.0.0/8,5.0.0.0/8,10.0.0.0/8,23.0.0.0/8,/
27.0.0.0/8,31.0.0.0/8,67.0.0.0/8,68.0.0.0/6,72.0.0.0/5,80.0.0.0/4,96.0.0.0/3,127.0.0.0/8,/
128.0.0.0/16,128.66.0.0/16,169.254.0.0/16,172.16.0.0/12,191.255.0.0/16,192.0.0.0/16,/
192.168.0.0/16,197.0.0.0/8,201.0.0.0/8,204.152.64.0/23,224.0.0.0/3,240.0.0.0/8 to any

# Allow all via loopback to loopback
${fwcmd} add 220 allow all from any to any via lo0

# Allow from me to anywhere
${fwcmd} add 240 allow tcp from ${myip} to any setup keep-state
${fwcmd} add 260 allow udp from ${myip} to any keep-state
${fwcmd} add 280 allow icmp from ${myip} to any

# Allow local LAN to connect to us
${fwcmd} add 300 allow ip from ${mynetwork} to ${mynetwork}

# Allow INCOMING SSH,SMTP,HTTP from anywhere on the internet
${fwcmd} add 320 allow log tcp from any to ${myip} 22,25,80 in keep-state setup

# Disable icmp
${fwcmd} add 340 allow icmp from any to any icmptype 0,3,11

# Block all other traffic and log in
${fwcmd} add 360 deny log all from any to any

# End of /etc/rc.firewall




六、 ipfw日志紀錄配置


/etc/syslog.conf
代碼:
!ipfw
*.* /var/log/ipfw.log


代碼:
$ sudo touch /var/log/ipfw.log
$ sudo killall -HUP syslogd


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久av资源网站| 久久精品亚洲一区| 91国产精品91| 色悠悠久久久久| 国产一区二区视频在线观看| 国产一区二区动漫| 国产精品美女久久久久久免费| 久久久亚洲福利精品午夜| 欧美中文字幕在线播放| 亚洲电影免费在线观看| 久久久久久久一区二区| 欧美性69xxxx肥| 精品国产鲁一鲁一区二区张丽| 国产成人97精品免费看片| 国产日韩欧美在线看| 97热在线精品视频在线观看| 国产欧美va欧美va香蕉在| 55夜色66夜色国产精品视频| 亚洲国产成人久久综合| 超薄丝袜一区二区| 爽爽爽爽爽爽爽成人免费观看| 97人人爽人人喊人人模波多| 日韩成人av网址| 青青久久av北条麻妃海外网| 中文字幕精品久久久久| 亚洲欧美国产精品va在线观看| www.亚洲人.com| 黄色成人av网| 亚洲天堂男人的天堂| 中文字幕日韩欧美在线视频| 欧美电影免费观看| 97超碰色婷婷| 亚洲成人久久一区| 69久久夜色精品国产7777| 日韩精品极品在线观看播放免费视频| 亚洲精品福利资源站| 91国偷自产一区二区三区的观看方式| 97在线日本国产| 国产aⅴ夜夜欢一区二区三区| 91久久国产婷婷一区二区| 日韩中文字幕第一页| 色吧影院999| 色中色综合影院手机版在线观看| 欧美精品在线观看| 亚洲欧洲激情在线| 日韩中文字幕在线免费观看| 国产欧美一区二区三区久久人妖| 日韩在线中文视频| 亚洲欧美日韩中文视频| 日韩av手机在线观看| 亚洲福利视频专区| 久久久精品电影| 日韩av一卡二卡| 国产精品久久久久久久久免费| 国产一区二区黑人欧美xxxx| 欧美激情亚洲精品| 久久成人这里只有精品| 91亚洲精品在线观看| 欧美激情2020午夜免费观看| 久久国产精品亚洲| 8x拔播拔播x8国产精品| 国产精品444| 日韩不卡中文字幕| 日韩av在线一区| 日韩国产一区三区| 日韩欧美国产视频| 久久99久久99精品中文字幕| 久久久久久国产精品久久| 欧美成人精品激情在线观看| 欧美成人剧情片在线观看| 国产成人精品视频| 国产精品a久久久久久| 日韩在线免费视频观看| 亚洲成人1234| 欧美日韩人人澡狠狠躁视频| 国产精品福利在线| 国产精品爱啪在线线免费观看| 亚洲欧美一区二区激情| 久久精品国产一区| 色偷偷av亚洲男人的天堂| 在线精品国产欧美| 欧美大片免费观看在线观看网站推荐| 国产精品91一区| 亚洲色图色老头| 久久久精品一区二区| 日韩欧美精品免费在线| 欧美有码在线观看视频| 久久97久久97精品免视看| 欧美午夜精品久久久久久人妖| 在线性视频日韩欧美| 欧美视频不卡中文| 57pao精品| 久久精品国产久精国产一老狼| 伊人亚洲福利一区二区三区| 91九色国产在线| 亚洲片国产一区一级在线观看| 北条麻妃一区二区三区中文字幕| 亚洲美女免费精品视频在线观看| 欧美福利视频在线观看| 欧美电影在线观看高清| 欧美成人免费小视频| 国产精品v日韩精品| 亚洲tv在线观看| 国产欧美va欧美va香蕉在线| 91人人爽人人爽人人精88v| 久久久这里只有精品视频| 国产精品香蕉在线观看| 日本精品一区二区三区在线| 欧美xxxx做受欧美| 国产日韩在线播放| 欧美激情在线有限公司| 欧美另类第一页| 亚洲性生活视频| 亚洲精品成人网| 91欧美精品成人综合在线观看| 欧美国产日本在线| 亚洲成**性毛茸茸| 欧美国产在线电影| 狠狠综合久久av一区二区小说| 欧美日韩亚洲一区二区三区| 日韩av资源在线播放| 欧美成人四级hd版| 一区二区三区四区视频| 日本a级片电影一区二区| 日韩国产精品亚洲а∨天堂免| 精品久久久久久| 欧美色欧美亚洲高清在线视频| 国产精品欧美在线| 国产亚洲精品久久久| 国产精品久久久久久网站| 国产精品久久久| 日韩精品免费在线观看| 激情成人中文字幕| 国产精品久久久久久久av大片| 国产999在线观看| 亚洲精品免费网站| 久久精品国产96久久久香蕉| 欧美www视频在线观看| 国产va免费精品高清在线观看| 97人人爽人人喊人人模波多| 成人在线视频网| 久久精视频免费在线久久完整在线看| 国产精品久久久久久久久借妻| 欧美一区二区大胆人体摄影专业网站| 91国内免费在线视频| 一本一本久久a久久精品综合小说| 国外色69视频在线观看| 国产精品18久久久久久麻辣| 国内精品模特av私拍在线观看| 成人信息集中地欧美| 中文.日本.精品| 亚洲免费影视第一页| 欧美午夜美女看片| 国产99久久久欧美黑人| 久久久精品影院| 97色在线视频观看| 欧美日本高清一区| 国产精品免费一区豆花| 日韩精品黄色网| 中文字幕欧美在线| 少妇av一区二区三区| 欧美日韩美女视频| 国产精品久久久91| 亚洲激情视频在线播放|