[FreeBSD] ipfilter

Pagina: 1
Acties:

  • Boomerang
  • Registratie: November 2000
  • Niet online
Hallo Allemaal,
Net even ipfilter in de kernel mee gecompiled.
Maar nu wil ik rules toevoegen..
Dus ik zet in /etc/ipf.rules :
block in quick all

toen gereboot (ik weet het was niet nodig , maar ja is geen server dus boeit niet zo :) )
Maar de rules werken niet :(

Owja, bij het booten krijg ik netjes ipfilter zien.
Daar staat bij:
default = pass all

Hoe verander ik dat ? Ik neem aan dat de file /etc/ipf.rules wel klopt :?

TIA

Verwijderd

Jij compilet support voor ipf mee in de kernel. Je kan in de kernel ook nog een optie meegeven of de standaard regel deny of allow moet zijn (zie de BSD kernel manual).

Dan kun je in ipf.rules regels toevoegen en met "ipf -CF /etc/ipf.rules" kun je dan ipf opstarten.

  • Boomerang
  • Registratie: November 2000
  • Niet online
bash-2.05# ipf -CF /etc/ipf.rules
ipf: illegal option -- C
usage: ipf [-6AdDEInoPrsUvWyzZ]
bash-2.05#

:( hellup :(

Verwijderd

RTFM >:)

In andere woorden: ik meen dat de juiste syntax ergens in de fBSD manual staat......

het had dus moeten zijn: ipf -Fa -f /etc/ipf.rules
Ik was in de war met ipnat :P

  • Boomerang
  • Registratie: November 2000
  • Niet online
Ok thx :)

Verwijderd

uuh :?

Ik probeer het maar weer eens in deze thread,
Ik zou graag met mijn ipfilter doos nmap scan's willen uitvoeren naar buiten, nu is
de enige optie die ik heb alles doorlaten
maar goed dat kan dus niet de bedoeling zijn
van een vuurmuur. Dus wie weet wat er benodigt is aan rule.stuff voor nmap Udp Tcp Xmas scans naar buiten toe zonder gevaar en blootlegging van je eigen netwerk :7

Grtx en thX voor degene die kan/wil helpen

Verwijderd

Nu we het toch over ipfilter hebben, ik snap hier dus geen hout van:
/etc : ipf -Fa -f /etc/ipf.rules
9:ioctl(add/insert rule): No such process
10:ioctl(add/insert rule): No such process
11:ioctl(add/insert rule): No such process

Wat betekenen die ioctl errors? :? Ik heb me rot gezocht maar niks kunnen vinden dat helpt :') Voor iemand het idee heeft of ik wel IPFILTER in de kernel meegecompileerd heb, ja dat heb ik, dus daar ligt het niet aan :Y). Iemand een helder idee? *D

Verwijderd

Op woensdag 15 augustus 2001 11:43 schreef willblack het volgende:
Nu we het toch over ipfilter hebben, ik snap hier dus geen hout van:
/etc : ipf -Fa -f /etc/ipf.rules
9:ioctl(add/insert rule): No such process
10:ioctl(add/insert rule): No such process
11:ioctl(add/insert rule): No such process

Wat betekenen die ioctl errors? :? Ik heb me rot gezocht maar niks kunnen vinden dat helpt :') Voor iemand het idee heeft of ik wel IPFILTER in de kernel meegecompileerd heb, ja dat heb ik, dus daar ligt het niet aan :Y). Iemand een helder idee? *D
dat ipf nog niet in de kernel actief is.

Oftewel, je mag wel een nieuwe kernel hebben gemaakt maar heb je die ook als zodanig geinstalleerd en heb je die nieuwe kernel ook actually geboot?
Pagina: 1