[FUGSPBR] Ipfw

IPhosting - Rodrigo Soares freebsd em iphosting.com.br
Dom Jan 18 18:48:21 BRST 2004


Quero agradecer a todos que ajudaram e postar aqui o resultado para que de
alguma forma outra pessoa possa usar.

/sbin/ipfw add allow tcp from any to 192.168.0.1 80 via any
/sbin/ipfw add allow tcp from 192.168.0.1 20 to any 1024-65535 via any
/sbin/ipfw add allow tcp from any to 192.168.0.1 20-21 via any
/sbin/ipfw add allow udp from any to 192.168.0.1 53 via any
/sbin/ipfw add allow udp from 192.168.0.1 53 to any via any
/sbin/ipfw add deny log tcp from any to 192.168.0.1 via any
/sbin/ipfw add deny log udp from any to 192.168.0.1 via any

Essa maneira foi como funcionou perfeitamente, como eu queria,  liberei
apenas a porta 80 e 21 e udp 53

Atentando que tiver que liberar a porta 20 para o todos pois senão tinha que
ativar o passive mode do ftp, sendo que queria que não fosse necessário, por
isto liberei.

novamente Obrigado..

abraços

Rodrigo Soares


----- Original Message -----
From: "Kassiano" <kassiano em cav.udesc.br>
To: <fugspbr em fugspbr.org>
Sent: Sunday, January 18, 2004 12:10 PM
Subject: Re: [FUGSPBR] Ipfw


Tenta com esta

ipfw add pass tcp from any 20 to any 1024-65535 in via
${interface_externa} setup

[]s

Kassiano

IPhosting - Rodrigo Soares wrote:
> Renato,
>
> Olha como ficou minha regra nova:
>
> /sbin/ipfw add allow tcp from any to 192.168.254.1 80 via any
> /sbin/ipfw add allow tcp from 192.168.254.1 20 to any via any
> /sbin/ipfw add allow tcp from any to 192.168.254.1 21 via any
> /sbin/ipfw add allow tcp from any to 192.168.254.1 1024-1040 via any
> /sbin/ipfw add allow udp from any to 192.168.254.153 via any
> /sbin/ipfw add allow udp from 192.168.254.1 53 to any via any
> /sbin/ipfw add deny tcp from any to 192.168.254.1 via any
> /sbin/ipfw add deny udp from any to 192.168.254.1 via any

_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd