亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > FreeBSD > 正文

FreeBSD ipfw 防火墻基礎指南

2024-07-26 00:29:25
字體:
來源:轉載
供稿:網友

本文告訴你如何快速上手FreeBSD的ipFW防火墻


一、內核配置
/usr/src/sys/i386/conf/HQ_SuperServer

代碼:
options IPFIREWALL
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPDIVERT # IPDIVERT enables the divert IP sockets, used by ''ipfw divert''
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=30

#options IPFILTER #ipfilter support
#options IPFILTER_LOG #ipfilter logging

# traffic shaper, bandwidth manager and delay emulator
options DUMMYNET # enables the "dummynet" bandwidth limiter. You need IPFIREWALL as well.
# Statically Link in accept filters for a web server on this box
options ACCEPT_FILTER_DATA
options ACCEPT_FILTER_HTTP
options ICMP_BANDLIM # D.O.S. PRotection
options IPSTEALTH #To hide firewall from traceroute
options TCP_DROP_SYNFIN #To hide from nmap OS fingerprint, remove if create web server




二、rc.conf配置
/etc/rc.conf

代碼:
firewall_enable="YES"
firewall_logging="YES"
firewall_script="/etc/rc.firewall"
firewall_quiet="NO" #change to YES once happy with rules
firewall_logging_enable="YES"

#extra firewalling options
log_in_vain="YES"
#This option prevents something known as OS fingerprinting, must have TCP_DROP_SYNFIN compiled into kernel to use
tcp_drop_synfin="NO" #change to NO if create webserver
tcp_restrict_rst="YES"
icmp_drop_redirect="YES"



三、ipfw使用

代碼:
ipfw add allow tcp from to in recv


添加和除去規則例子:
代碼:
$ sudo ipfw add deny tcp from 61.49.203.115 to 61.49.203.114 22 in recv fxp0
$ sudo ipfw -t list
$ sudo ipfw delete 00100


禁止icmp
代碼:
$ sudo ipfw add deny icmp from any to any in recv fxp0


顯示rules
代碼:
$ sudo ipfw show


按照序號顯示規則
代碼:
$ sudo ipfw -t list


列出信息包的數目,和與它們相對應的規則匹配
代碼:
$ sudo ipfw -a list



四、/etc/ipfw.rules規則文件
代碼:
allow 00010 udp from any to me 67 in via $iif
allow 00020 udp from me 68 to any out via $iif


五、/etc/rc.firewall腳本

代碼:
# mv /etc/rc.firewall /etc/rc.firewall.orig
# touch /etc/rc.firewall
# chmod u=+rx,og=-rwx /etc/ipfw.rules


/etc/rc.firewall

代碼:
#!/bin/sh

# This will flush the existing rules - sudo ipfw -f flush
# You can execute this script without dropping existing connections/states

fwcmd="/sbin/ipfw -q"
extif="fxp0"
myip="10.1.8.114"
mybcast="10.1.8.119"
mynetwork="10.1.8.112/29"
dns_server="10.1.8.1"

# Reset all rules in case script run multiple times
${fwcmd} -f flush

${fwcmd} add 200 check-state

# Block RFC 1918 networks - the , syntax only works in ipfw2
${fwcmd} add 210 deny all from 0.0.0.0/7,1.0.0.0/8,2.0.0.0/8,5.0.0.0/8,10.0.0.0/8,23.0.0.0/8,/
27.0.0.0/8,31.0.0.0/8,67.0.0.0/8,68.0.0.0/6,72.0.0.0/5,80.0.0.0/4,96.0.0.0/3,127.0.0.0/8,/
128.0.0.0/16,128.66.0.0/16,169.254.0.0/16,172.16.0.0/12,191.255.0.0/16,192.0.0.0/16,/
192.168.0.0/16,197.0.0.0/8,201.0.0.0/8,204.152.64.0/23,224.0.0.0/3,240.0.0.0/8 to any

# Allow all via loopback to loopback
${fwcmd} add 220 allow all from any to any via lo0

# Allow from me to anywhere
${fwcmd} add 240 allow tcp from ${myip} to any setup keep-state
${fwcmd} add 260 allow udp from ${myip} to any keep-state
${fwcmd} add 280 allow icmp from ${myip} to any

# Allow local LAN to connect to us
${fwcmd} add 300 allow ip from ${mynetwork} to ${mynetwork}

# Allow INCOMING SSH,SMTP,HTTP from anywhere on the internet
${fwcmd} add 320 allow log tcp from any to ${myip} 22,25,80 in keep-state setup

# Disable icmp
${fwcmd} add 340 allow icmp from any to any icmptype 0,3,11

# Block all other traffic and log in
${fwcmd} add 360 deny log all from any to any

# End of /etc/rc.firewall




六、 ipfw日志紀錄配置


/etc/syslog.conf
代碼:
!ipfw
*.* /var/log/ipfw.log


代碼:
$ sudo touch /var/log/ipfw.log
$ sudo killall -HUP syslogd


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国内精品模特av私拍在线观看| 青草青草久热精品视频在线观看| 91人人爽人人爽人人精88v| 黑人精品xxx一区一二区| 成人精品福利视频| 欧美黄网免费在线观看| 日本成人激情视频| 欧美精品国产精品日韩精品| 欧美xxxx18国产| 欧美午夜精品久久久久久久| 亚洲激情在线观看| 国产欧美日韩亚洲精品| 亚洲va欧美va国产综合剧情| 日韩电影在线观看中文字幕| 国产精品视频公开费视频| 色综合91久久精品中文字幕| 海角国产乱辈乱精品视频| 国产精品第一第二| 亚洲欧美日韩在线高清直播| 久久国产加勒比精品无码| 亚洲风情亚aⅴ在线发布| 久久精品国产成人精品| 欧美老女人在线视频| 欧美黑人性视频| 国产精品一区二区av影院萌芽| 亚洲成人中文字幕| 欧美老女人在线视频| 性色av一区二区三区| 亚洲女性裸体视频| 亚洲人精品午夜在线观看| 亚洲一区二区久久久久久久| 国产精品视频免费在线观看| 精品视频中文字幕| 欧美福利视频网站| 亚洲性日韩精品一区二区| 色综合久久精品亚洲国产| 91精品国产高清自在线看超| 国产精品成人av性教育| 欧美精品在线网站| 日韩有码在线观看| 亚洲精品www久久久久久广东| 日韩精品高清在线| 青青草国产精品一区二区| 欧美精品亚州精品| 亚洲欧美成人一区二区在线电影| 欧洲美女7788成人免费视频| 亚洲91精品在线观看| 国产视频久久久久| 亚洲一区二区三区乱码aⅴ| 久久国产精品久久久久久久久久| 最好看的2019的中文字幕视频| 日韩精品在线观看一区二区| 亚洲精品成人久久久| 成人久久精品视频| 91精品在线国产| 欧美最猛性xxxx| 国产91在线播放精品91| 国产欧美日韩丝袜精品一区| 91亚洲精品一区二区| 国产精品日韩精品| 国产精品手机播放| 亚洲va电影大全| 欧美与黑人午夜性猛交久久久| 久久精品国产亚洲| 亚洲欧洲在线免费| 亚洲电影免费观看高清完整版在线| 性欧美视频videos6一9| 91中文字幕在线观看| 久久综合久久美利坚合众国| 中文字幕国产精品久久| 91精品国产综合久久香蕉| 国产精品美女久久久免费| 欧美在线免费视频| 97**国产露脸精品国产| 8x海外华人永久免费日韩内陆视频| 久久精品美女视频网站| 91免费人成网站在线观看18| 国产欧美一区二区白浆黑人| 狠狠躁夜夜躁久久躁别揉| 精品性高朝久久久久久久| 中文字幕久久亚洲| 国产精品精品久久久| 国产精品美腿一区在线看| 中文字幕久久久| 久久人人爽亚洲精品天堂| 亚洲精选一区二区| 欧美日韩爱爱视频| 欧美日韩在线观看视频| 精品国产乱码久久久久酒店| 91国内免费在线视频| 亚洲精品欧美极品| 日韩欧美a级成人黄色| 亚洲精品99久久久久中文字幕| 搡老女人一区二区三区视频tv| 97成人精品区在线播放| 日韩高清电影免费观看完整| 欧美二区在线播放| 日韩欧美成人区| 国产在线精品自拍| 亚洲三级 欧美三级| 亚洲大胆人体av| 亚洲欧美在线第一页| 欧美激情第1页| 九九精品在线播放| 国产黑人绿帽在线第一区| 国产成人精品视频在线观看| 亚洲福利精品在线| 成人97在线观看视频| 尤物九九久久国产精品的分类| 亚洲欧美日韩精品久久亚洲区| 日韩暖暖在线视频| 91精品视频播放| 狠狠色狠狠色综合日日小说| 日韩欧美一区二区在线| 国产精品老牛影院在线观看| 亚洲xxx视频| 亚洲风情亚aⅴ在线发布| 国产精品高潮视频| 国产欧美精品久久久| 欧美日韩国产综合视频在线观看中文| 日韩精品视频在线观看免费| 国产噜噜噜噜久久久久久久久| 日本久久久久久久久久久| 在线播放日韩av| 久久久亚洲天堂| 亚洲精品动漫久久久久| 国产一区二区三区免费视频| 欧美成人在线免费视频| 日本一区二区三区四区视频| 91社影院在线观看| 亚洲区一区二区| 国内免费久久久久久久久久久| 国产精品一区二区女厕厕| 55夜色66夜色国产精品视频| 欧美高清videos高潮hd| 国产不卡一区二区在线播放| 国产精品日韩在线一区| 亚洲的天堂在线中文字幕| 日韩在线观看免费高清完整版| 日韩美女写真福利在线观看| 成人精品视频99在线观看免费| 亚洲jizzjizz日本少妇| 国内偷自视频区视频综合| 性欧美暴力猛交69hd| 国产精品91久久久| 最近2019年日本中文免费字幕| 亚洲欧美999| 欧美日本在线视频中文字字幕| 欧美成人在线免费| 国产精品女视频| 久久久av一区| 国产成人jvid在线播放| 久久久久久久久久久免费| 岛国av一区二区| 亚洲女人天堂色在线7777| 欧美性猛交xxxx乱大交| 欧美日韩午夜视频在线观看| 亚洲国语精品自产拍在线观看| 国产精品免费久久久久影院| 欧美成人精品一区二区三区| 久久久久久久久久久成人| 亚洲午夜激情免费视频| 欧美国产视频一区二区| 亚洲国产精品久久精品怡红院|