Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   WIPFW (ipfw) прошу помощи (http://forum.oszone.net/showthread.php?t=216614)

dorocki 27-09-2011 20:03 1761306

WIPFW (ipfw) прошу помощи
 
если кому не сложно дайте коментарий каждому правилу,
исправте ошибки если таковые есть
только начал работать с wipfw
надо фильтровать 2 порта 3358 и 2106
дать доступ трём IP к порту 33333
дать доступ одному IP к порту 9905
спасибо

-f flush

add 100 pass all from any to any via lo*
add 110 deny log all from any to 127.0.0.0/8 in
add 120 deny log all from 127.0.0.0/8 to any in
add 130 allow icmp from any to any keep-state
add 200 allow all from me to any keep-state
add 201 allow all from 127.0.0.1 to any keep-state
add 310 allow tcp from 217.117.64.235 to me 33333 keep-state
add 310 allow tcp from 217.117.64.234 to me 33333 keep-state
add 310 allow tcp from 109.87.189.163 to me 33333 keep-state
add 65000 allow tcp from %ip% to me 3358 setup limit src-addr 5 in
add 2 allow tcp from any to me 2106 setup limit src-addr 5 in
add 4 allow tcp from any to any 3358 out
add 5 allow tcp from any to any 2106 out
add 350 allow tcp from 127.0.0.1 to me 9905 keep-state
add 3 allow tcp from 194.247.12.31 to me 9905 in
add 400 deny all from any to any

dorocki 27-09-2011 22:17 1761399

только что попробовал подключиться на порт 33333 с левого IP подключение удалось :(
я то в правилах сделал чтоб только 3 IP имели доступ к порту

что не так то сделал?

cameron 28-09-2011 09:40 1761593

Цитата:

Цитата dorocki
что не так то сделал? »

вы написали в раздел "Microsoft Windows NT/2000/2003" проблему с софтом, который хорошо знают в *unix-like OS, поверьте мне на слово - крайне мало администраторов используют ipfw под Windows.
попросите модераторов перенести тему.


Время: 23:09.

Время: 23:09.
© OSzone.net 2001-