Chinaunix首页 | 论坛 | 博客
  • 博客访问: 442526
  • 博文数量: 116
  • 博客积分: 2756
  • 博客等级: 少校
  • 技术积分: 1163
  • 用 户 组: 普通用户
  • 注册时间: 2008-07-29 21:21
文章分类

全部博文(116)

文章存档

2018年(1)

2017年(1)

2016年(30)

2015年(41)

2014年(23)

2011年(7)

2010年(9)

2008年(4)

分类: BSD

2010-03-01 15:31:49

################################################################################

# delete all rules

ipfw -q -f flush

# variable declaration

nic="re0"

dns1="+++"

dns2="+++"

dhcp="192.168.1.1"

cmd="ipfw -q add "

ks="keep-state"

################################################################################

# loopback

$cmd 00100 allow all from any to any via lo0

$cmd 00200 check-state

################################################################################

# dns

$cmd 00300 allow tcp from me to $dns1 53 out via $nic setup $ks

$cmd 00400 allow udp from me to $dns2 53 out via $nic $ks

$cmd 00500 allow tcp from me to $dns1 53 out via $nic setup $ks

$cmd 00600 allow udp from me to $dns2 53 out via $nic $ks

# dhcp

$cmd 00700 allow udp from me to $dhcp 67 out via $nic $ks

################################################################################

# www

$cmd 00800 allow tcp from me to any 80 out via $nic setup $ks

# secure www

$cmd 00920 allow tcp from me to any 443 out via $nic setup $ks

# email

$cmd 01000 allow tcp from me to any 587 out via $nic setup $ks

$cmd 01100 allow tcp from me to any 995 out via $nic setup $ks

# irc

$cmd 01200 allow tcp from me to any 7000 out via $nic setup $ks

# ftp

$cmd 01300 allow tcp from me to any 21 out via $nic setup $ks

$cmd 01400 allow tcp from me to any 1024-65535 out via $nic setup $ks

# ntp

$cmd 01500 allow udp from me to any 123 out via $nic $ks

# csup

$cmd 01600 allow tcp from me to any out via $nic setup $ks uid root

################################################################################
阅读(757) | 评论(0) | 转发(0) |
0

上一篇:FreeBSD 8.0 rc.conf

下一篇:FreeBSD 8.0 ntp.conf

给主人留下些什么吧!~~