9.2 ipfw(8)

Този примерен скрипт използва ipfw(8)

#!/bin/sh
cmd="/sbin/ipfw -q add"
out="fxp0" (1)
real_ip="192.168.0.2" (2)
jail_ip="192.168.0.13" (3)
ks="keep-state"
/sbin/ipfw -q -f flush (4)
$cmd 1000 allow all from any to any via lo0 $ks (5)
(6)
$cmd 1001 allow tcp from me to any 53 out via $out setup $ks
$cmd 1002 allow udp from me to any 53 out via $out $ks
$cmd 1003 allow all from any to me 22 $ks (7)
$cmd 1004 allow all from $real_ip to any out via $out setup $ks uid root (8)
$cmd 1005 allow tcp from any to $jail_ip 80 via $out setup $ks (9)
(10)
$cmd 1006 reset all from any to $jail_ip via $out
$cmd 65534 deny log all from any to any
           

(1)
Това е интерфейсът, който се използва от вашата система за връзка с външният свят. Вероятно ще се наложи да го промените.
(2)
Това е IP адресът на вашата хост система. Ще се наложи да го промените.
(3)
Това е IP адресът на вашият jail(8). Ще се наложи да го промените.
(4)
Изтриваме всички предишни правила.
(5)
Позволи всички локални връзки през (lo0) интерфейсът.
(6)
Използване на DNS сървъри.
(7)
Позволи ssh(1) достъп до host системата.
(8)
Не ограничавай root потребителя.
(9)
Позволи връзки само на 80ти порт към затвора.
(10)
Върни RST на всеки опит за връзка към $jail_ip и не обръщай внимание на всички други пакети.


This, and other documents, can be downloaded from ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.

For questions about FreeBSD, read the documentation before contacting <[email protected]>.
For questions about this documentation, e-mail <[email protected]>.