Toon posts:

[IPF] waarom blockt ie t niet???

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik probeer uitgaande IRC connecties te blocken... via mn ip filter firewall... maar hij laat nog gewoon alles door...

uiteidelijk ben ik hier gestrand:
code:
1
2
3
4
block out on rl0 proto udp from any to any port = 6667
block out on rl0 proto udp from any to any port = 7000
block out on rl0 proto tcp from any to any port = 6667
block out on rl0 proto tcp from any to any port = 7000


maar... dit blokt nogsteeds niet de IRC ... hoe moet t wel dan?!?!? :?

rl0 is de externe netwerkkaart (naar de ISP) en xl0 is voor t internet netwerk...

Verwijderd

block in log quick on xl0 proto tcp from any to any port = 6667

Verwijderd

Topicstarter
en hij blockt nogsteeds niet...
Als ik telnet naar een irc server op poort 6667... kom ik er gewoon doorheen...

reload ik die shit wel goed??
het is een freebsd machine en ik reload m met /etc/netstart

Verwijderd

Als dat niet werkt gewoon ff rebooten, en let er op dat sommige irc servers hele wijde ranges gebruiken. Dus niet alleen 6666-6669 maar soms 6000-6669.

Verwijderd

a) laat je complete config eens zien, dat kan zeer relevant zijn
b) zet het volgende helemaal bovenaan je ruleset:

code:
1
block in quick on rl0 proto tcp from any to any port 6667


en rebooten is nergens voor nodig:

code:
1
2
3
ipf -F a
ipf -f /etc/ipf.rules (zoiets, weet zo snel ff niet wat nou de juiste 
"load ruleset" switch was)

[ Voor 0% gewijzigd door Verwijderd op 27-09-2002 13:16 . Reden: layout verbetering ]


Verwijderd

ipf -E && ipf -Fa -f /etc/ipf.rules
Pagina: 1