[Firewall] Freebsd : vos regles ipfw

Freebsd : vos regles ipfw [Firewall] - Linux et OS Alternatifs

Marsh Posté le 06-03-2004 à 18:17:29    

Salut,
 
Par pure curiosite quelles sont vos regles ipfw sous freebsd ?
 
La je reconfigure ma box et hum... je ne trouve aucun fichier sample type digne de ce nom (autant dire que mes regles n'ont rien a voir avec ce que j'ai trouve jusqu'a present ou ce qui se trouve dans le man lol)
 
Merci et a+
 
P.S. mes regles :


bsd# ipfw show
00100    8    400 allow ip from any to any via lo0
00200  102   6120 allow tcp from any to any out xmit sk0 setup
00300 2202 869496 allow tcp from any to any via sk0 established
00400    0      0 reset log tcp from any to any dst-port 113 in recv sk0
00500   59   3783 allow udp from any to 195.186.1.110 dst-port 53 out xmit sk0
00600    0      0 allow udp from any to 195.186.1.111 dst-port 53 out xmit sk0
00700   59  13873 allow udp from 195.186.1.110 53 to any in recv sk0
00800    0      0 allow udp from 195.186.1.111 53 to any in recv sk0
00900    0      0 allow icmp from any to any icmptypes 0,3,11,12,13,14
01000   38   2736 deny log ip from any to any
65535    0      0 deny ip from any to any


Reply

Marsh Posté le 06-03-2004 à 18:17:29   

Reply

Marsh Posté le 06-03-2004 à 20:24:26    

up

Reply

Marsh Posté le 06-03-2004 à 20:35:05    

kahyman a écrit :

Salut,
 
Par pure curiosite quelles sont vos regles ipfw sous freebsd ?
 
La je reconfigure ma box et hum... je ne trouve aucun fichier sample type digne de ce nom (autant dire que mes regles n'ont rien a voir avec ce que j'ai trouve jusqu'a present ou ce qui se trouve dans le man lol)
 
Merci et a+
 
P.S. mes regles :


bsd# ipfw show
00100    8    400 allow ip from any to any via lo0
00200  102   6120 allow tcp from any to any out xmit sk0 setup
00300 2202 869496 allow tcp from any to any via sk0 established
00400    0      0 reset log tcp from any to any dst-port 113 in recv sk0
00500   59   3783 allow udp from any to 195.186.1.110 dst-port 53 out xmit sk0
00600    0      0 allow udp from any to 195.186.1.111 dst-port 53 out xmit sk0
00700   59  13873 allow udp from 195.186.1.110 53 to any in recv sk0
00800    0      0 allow udp from 195.186.1.111 53 to any in recv sk0
00900    0      0 allow icmp from any to any icmptypes 0,3,11,12,13,14
01000   38   2736 deny log ip from any to any
65535    0      0 deny ip from any to any


 


 
Ah ouai, je vois ce que c'est...
 
Quand les autres se plaignent qu'il n'y a pas d'exemples suffisamment précis dans le man, tu leur dis qu'il ne savent pas chercher (pour ne pas dire autre chose)... Mais toi bien sûr, c'est "différent" hein.  [:yaisse2]  
 
Comme quoi tu vois, chacun peut avoir les mêmes problèmes à différents niveaux... Tu réfléchiras peut être un peu avant d'evoquer le "man" à tout va...  :hello:

Reply

Marsh Posté le 06-03-2004 à 20:52:48    

Bon...
 
A la difference de toi je demande une comparaison suite a ce que j'ai fais et qui fonctionne.  
 
Et NON je ne t'ecrirais pas un script que tu n'essaye meme pas de faire et ceci surtout si tu ne lis pas la doc (en tout cas pas en entier). Je te l'ai dis : on apprend en essayant. Essaye et je te repondrai.
 
:hello:
 
Edit : les exemples du man sont tres bons contrairement a ce que tu penses.


Message édité par Kahyman le 06-03-2004 à 20:54:47
Reply

Marsh Posté le 06-03-2004 à 21:05:20    

kahyman a écrit :

Bon...
 
A la difference de toi je demande une comparaison suite a ce que j'ai fais et qui fonctionne.  
 
Et NON je ne t'ecrirais pas un script que tu n'essaye meme pas de faire et ceci surtout si tu ne lis pas la doc (en tout cas pas en entier). Je te l'ai dis : on apprend en essayant. Essaye et je te repondrai.
 
:hello:
 
Edit : les exemples du man sont tres bons contrairement a ce que tu penses.  


 
Tu ne risques pas de l'écrire en effet... D'après les derniers messages que j'ai eu, c'est tout simplement IMPOSSIBLE enfin en tous cas "simplement" avec un script...

Reply

Marsh Posté le 07-03-2004 à 13:22:15    

drapo

Reply

Marsh Posté le 23-03-2004 à 12:06:14    

vous avez des liens pour des scripts, parceque bon la doc j en ai bouffe pas mal mais j' aimerais bien voir comment vous organisez ca.
 :hello:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed