亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2751 | 回復: 9
打印 上一主題 下一主題

[FreeBSD] 用freebsd的ipfilter做防火墻的問題? [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2008-05-08 15:11 |只看該作者 |倒序瀏覽
freebsd下的ipfilter只要沒有一個網段長時間沒有流量。當再次上外網時,就不能.上網,只要同一個網段內的一臺計算機ping一下電信的網關,就可以上網了。我是用固定IP上網。下面是ipf.rules的配置:
pass in all
pass out all
block in quick from 10.43.168.215/32 to any keep state
block in quick from 10.43.168.137/32 to any keep state
block in quick from 10.43.168.136/32 to any keep state
block in quick from 10.43.168.232/32 to any keep state
block in quick from 10.43.168.236/32 to any keep state
block in quick from 10.43.168.243/32 to any keep state
block in quick from 10.43.168.225/32 to any keep state
block in quick from 10.43.168.235/32 to any keep state
block in quick from 10.43.168.223/32 to any keep state
block in quick from 10.43.168.139/32 to any keep state
block in quick from 10.43.168.110/32 to any keep state
block in log quick all with short
block in log quick all with ipopts
block in log quick all with frag
block in log quick all with opt lsrr
pass out on vr0 all
pass in on vr0 all
pass out on rl0 all
pass in on rl0 all
block out on bfe0 all
pass out log on bfe0 proto tcp/udp all keep state
pass out log on bfe0 proto icmp all keep state
pass in quick on bfe0 proto tcp from any to any port=53 keep state
pass in quick on bfe0 proto tcp from any to any port=ftp flags S/SA keep state
pass in quick on bfe0 proto tcp from any to any port=ftp-data flags S/SA keep state
pass in quick on bfe0 proto tcp from any to any port 30000 >< 50001 flags S/SA keep state

[ 本帖最后由 yyweng 于 2008-5-8 15:12 編輯 ]

論壇徽章:
0
2 [報告]
發(fā)表于 2008-05-08 16:26 |只看該作者
當發(fā)生這個問題時,我可以ping通本網段的網關,和其他網段。用putty可以登陸到防火墻上,并且防火墻可以訪問外網。但客戶端必須ping電信的網關地地址,感覺想是要激活連接本網段網關的網卡似的。

論壇徽章:
0
3 [報告]
發(fā)表于 2008-05-08 16:49 |只看該作者
網絡結構是怎樣的?

論壇徽章:
0
4 [報告]
發(fā)表于 2008-05-09 08:51 |只看該作者
網絡結構,此防火墻有3塊網卡(bfe0,vr0,rl0),bfe0連接到公網,vr0連接10.43.168.0/24網段,rl0下面連接10.143.162.0/24的網段。

論壇徽章:
0
5 [報告]
發(fā)表于 2008-05-09 09:42 |只看該作者
誰來幫我解決一下這個問題啊。求你們了。。。。。

論壇徽章:
0
6 [報告]
發(fā)表于 2008-05-09 11:32 |只看該作者
求求你們了

論壇徽章:
0
7 [報告]
發(fā)表于 2008-05-09 13:07 |只看該作者

  1. block out on bfe0 all
  2. pass out log on bfe0 proto tcp/udp all keep state
  3. pass out log on bfe0 proto icmp all keep state
復制代碼

有了第一條,后邊兩條沒用啊。
去掉第一條試試

論壇徽章:
0
8 [報告]
發(fā)表于 2008-05-10 08:42 |只看該作者
我去掉了block out on bfe0 all還是不行,但我發(fā)現一個問題,我們客戶端上不了后,我到防火墻上去后ping域名時,也不行,只有ping下電信的網關就可以了。就是感覺沒有流量出去后,就感覺出去的端口變?yōu)榇龣C狀態(tài),要PING一下電信的網關才能將它激活。請高手指點一下。謝謝。求你們了。。。。。。

論壇徽章:
0
9 [報告]
發(fā)表于 2008-05-10 13:34 |只看該作者
有人嗎,幫個忙吧。求你們了。。。。。。。。

論壇徽章:
0
10 [報告]
發(fā)表于 2008-05-10 16:43 |只看該作者
監(jiān)控防火墻日志?纯纯蛻舳藷o法上網時,是那條規(guī)則起作用。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯網協(xié)會會員  聯系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP