[FUGSPBR] regra ipfw

Cleiton L. Siqueira cleiton em websystem.com.br
Qua Jul 2 09:51:43 BRT 2003


Márcio,

Vc precisa recompilar seu kernel sem esta opção, no seu arquivo de
configuração.
-------------------------------------------
# Para ativar o firewall no BSD
options    IPFIREWALL
options    IPFIREWALL_VERBOSE

# Para limitar o log do IPFW
options    IPFIREWALL_VERBOSE_LIMIT=100

# Para ativar o NAT no BSD
options    IPDIVERT

# Para controle de fluxo
options    DUMMUNET
-------------------------------------------

Não insira esta opção,
-------------------------------------------
options    IPFIREWALL_DEFAULT_TO_ACCEPT
-------------------------------------------
senão ficará aberto por padrão.

Assim seu BSD ficará travado e vc poderá abrir o que quiser.

@braços,


OLá amigos,
Quando você compila o kernel com as opções do firewall, logo apos o reboot
existe uma regra que já esta setada por defaul (add allow ip any to any)
gostaria de saber como eu faço pra retirar essa regra ou melhor fazer o
contrario deny e apenas abrir os serviços que eu preciso, como 25, 110, 80
443,
Obrigado,

Márcio

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd