ipfw防火牆設定的問題 - BBS

Eartha avatar
By Eartha
at 2008-07-29T12:05

Table of Contents

謝謝chinsan大~

試了許久終於把防火牆試成功了~

不過NAT還是不行,如果我把XP放在FreeBSD底下

只是要能讓XP上網,且外面可以遠端的到XP,其他外面會進不到XP

設定如下,這樣哪裡錯了~?
========================
/etc/rc.conf

#===對外網卡===
ifconfig_rl0="inet 140.115.67.92 netmask 255.255.255.0"
#===對內網卡===
ifconfig_rl1="inet 192.168.1.254 netmask 255.255.255.0"

gateway_enable="YES"

firewall_enable="YES"
firewall_type="OPEN"
firewall_quiet="YES"
firewall_logging_enable="YES"

natd_enable="YES"
natd_interface="rl0"
natd_flags="-f /etc/natd.conf"
=========================
/etc/natd.conf

redirect_port tcp 192.168.1.1:3389 3389

=========================
/etc/rc.firewall

#!/bin/sh

fwcmd="/sbin/ipfw -q"

#delete all rule
/sbin/ipfw -f flush

${fwcmd} add divert natd all from any to any via rl0
${fwcmd} add pass all from 192.168.1.1/24 to 192.168.1.254

${fwcmd} add pass all from any to any

==========================
XP IP 192.168.1.1
gateway 192.168.1.254
mask 255.255.255.0

==========================
防火牆不擋任何東西,全部都通過

可是這樣設定還是不行~~

不知道哪裡有錯誤?

請指導一下~

--
Tags: BBS

All Comments

無法關機或重開機

Cara avatar
By Cara
at 2008-07-28T21:33
※ 引述《savealone (我還能做什麼)》之銘言: : 此外,當系統傳出u have new mail 要使用什麼指令才能讀new mail的內容呢? : 感謝,虛心受教 任何一種 mail client 都可以吧? ex.mutt -- 嘴對嘴的接吻就如同起誓 允許對方接近自己的一切,可以把自 ...

無法關機或重開機

Megan avatar
By Megan
at 2008-07-28T17:20
我是剛學freeBSD的新手,用的板本是6.0 有爬過文使用shutdowm -p now 或是使用reboot指令 都會出現...for system process and#39; syncer and#39; to stop ....的關機訊息 後面都遲遲不會跳出done的訊息,然後畫面就一 ...

ipfw防火牆設定的問題

Xanthe avatar
By Xanthe
at 2008-07-28T16:57
已爬文~~但還是沒辦法解決~~所以PO文請教前輩~ 就算我讓全部通行,可是防火牆還是會把全部擋下來 但由內部往外連卻OK 我在核心設定檔加入以下內容,為了要有ipfw和NAT ========================= options IPFIREWALL options ...

連結檔與提示符號%~

Queena avatar
By Queena
at 2008-07-27T03:37
※ 引述《Arton0306 (Ar藤)》之銘言: : 我的prompt是設定為set prompt = and#34;%nat%m [%~] andgt;and#34; : 而用連結檔連某個目錄時 : %~顯示的路徑是連結檔 而不是那個真的目錄 : 如果我想顯示真的目錄(pwd)應該怎麼設定?? : 還有 ...

連結檔與提示符號%~

Annie avatar
By Annie
at 2008-07-27T01:37
我的prompt是設定為set prompt = and#34;%nat%m [%~] andgt;and#34; 而用連結檔連某個目錄時 %~顯示的路徑是連結檔 而不是那個真的目錄 如果我想顯示真的目錄(pwd)應該怎麼設定?? 還有 cd ..會回到連結檔的目錄 那有回到pwd的上一層的指令嗎 - ...