Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - Настройка ipfw

Ответить
Настройки темы
Прочее - Настройка ipfw

Аватара для SharkyUA

Ветеран


Сообщения: 756
Благодарности: 103


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте, Уважаемые форумчане!
Помогите настроить WIPFW (ipfw для Windows)
Нужно дать доступ на порт 3389 TCP в обе стороны.
Запретить сканирование
Дать доступ к порту 27015 UDP в обе стороны.
Вот наброски, только после установки этих правил невозможно подключится к серверу по RDP.
читать дальше »

#Сброс всех существующих правил;
-f flush

# Localhost rules;
# Разрешение работать через петлю;
add allow all from any to any via lo*
# Запрет на принятие/отправку пакетов петли;
# add deny log all from any to 127.0.0.0/8 in
# add deny log all from 127.0.0.0/8 to any in

add check-state
# Запрещаем фрагментированные пакеты;
add drop all from any to any fragment
# Запрещаем tcp пакеты с установленным флагом established;
add drop tcp from any to any established

# Защита от сканирования;
add drop tcp from any to any tcpflags fin
add drop tcp from any to any tcpflags fin,syn,rst,psh,ack,urg
add drop tcp from any to any tcpflags !fin,!syn,!rst,!psh,!ack,!urg

# Запрет принятия пакетов с частных сетей;
# add deny ip from any to 0.0.0.0/8 in via
# add deny ip from any to 10.0.0.0/8 in via
# add deny ip from any to 172.16.0.0/16 in via
# add deny ip from any to 192.168.0.0/24 in via

# Входящие соединения;
# Открыть порт 27015 UDP для сервера CS и дать возможность 10 коннекстам с одного IP
add allow 27015 udp from any to me in limit src-addr 10
#add allow 80 tcp from any to me in limit src-addr 10 # IIS/Skype;
#add allow 443 tcp from any to me in limit src-addr 10 # IIS/Skype;
#add allow 21 tcp from any to me in limit src-addr 10 # FTP;
add allow 3389 tcp from any to me in keep-state setup # RDP - Remote Desktop Protocol;
# Разрешить все входящие соединения;
#add allow all from any to me in keep-state

# Исходящие соединения;
#add allow tcp from me to any 80 out keep-state setup
#add allow tcp from me to any 44405 out keep-state setup
#add allow tcp from me to any 55901 out keep-state setup
# Разрешить все исходящие соединения;
add allow all from me to any out keep-state

# Логирование трафика, не прошедшего ни одного правила;
add count log all from any to any

# Блокируем всё что не вошло;
add drop all from any to any
deny ip from any to any

Заранее благодарен

-------

Любое событие с нами, с нас и начинается. Не будьте рабами событий. Это события — слуги нам.
Поделитесь музыкой / [Windows 8] Визуальные стили / Plank - Dock for Linux


Отправлено: 11:36, 27-11-2011

 


Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - Настройка ipfw

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - IPFW zipanton Общий по FreeBSD 1 23-08-2010 15:48
FreeBSD - [IPFW] Включить форвардинг в модульном IPFW w0mbat Общий по FreeBSD 5 29-01-2010 10:44
FreeBSD - Настройка ipfw над pppoe mss_sarvarbek Общий по FreeBSD 0 05-03-2009 11:49
FreeBSD - IPFW через какие правила прошел пакет / debuging ipfw lcat Общий по FreeBSD 2 03-02-2009 10:24
FreeBSD - IPFW fenix152 Общий по FreeBSD 5 07-02-2008 08:33




 
Переход