Goed ik geef toe. Ik ben een komplete newbie......
Recentelijk gestort op FreeBSD (5.1.2] wil ik een server opzetten. Tot nog toe loopt het prima. Ik ben nu bezig met een fijne firewall maar dat wil niet echt.
Ik start ipf via rc.conf (niet gecompileerd in de kernel) en deze is ook geinitialiseerd getuige deze melding in de logs....
Ik ben met een vrij simpel rules-scriptje begonnen maar stuit direct op problemen. Ik heb mijn al simpele script verder gestript tot er zowat niets meer instaat maar nog steeds enkel foutmeldingen wanneer ik de regels wil inlezen.
Zo ziet mijn ipf.rules er nu uit
Dit zijn de fouten die ik krijg
Kan iemand me een zetje in de rug geven?
Recentelijk gestort op FreeBSD (5.1.2] wil ik een server opzetten. Tot nog toe loopt het prima. Ik ben nu bezig met een fijne firewall maar dat wil niet echt.
Ik start ipf via rc.conf (niet gecompileerd in de kernel) en deze is ook geinitialiseerd getuige deze melding in de logs....
code:
1
| Nov 10 15:38:28 pacsforum kernel: IP Filter: v3.4.31 initialized. Default = pass all, Logging = enabled |
Ik ben met een vrij simpel rules-scriptje begonnen maar stuit direct op problemen. Ik heb mijn al simpele script verder gestript tot er zowat niets meer instaat maar nog steeds enkel foutmeldingen wanneer ik de regels wil inlezen.
Zo ziet mijn ipf.rules er nu uit
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
| # start ipf script # inkomend op Lo0 pass in quick on lo0 all # uitgaand op lo0 pass out quick on lo0 all #inkomend op xl0 pass in quick on xl0 proto tcp from any to 10.2.2.189 port 25 flags S keep state pass in quick on xl0 proto tcp from any to 10.2.2.189 port 80 flags S keep state pass in quick on xl0 proto tcp from any to 10.2.2.189 port 443 flags S keep state pass in quick on xl0 proto tcp from any to 10.2.2.189 port 22 flags S keep state pass in quick on xl0 proto tcp from any to 10.2.2.189 port 21 flags S keep state # uitgaand op xl0 pass out quick on xl0 proto udp from 10.2.2.189 to any port 53 keep state pass out quick on xl0 proto tcp from 10.2.2.189 to any port 53 flags S keep state # einde script |
Dit zijn de fouten die ik krijg
code:
1
2
3
4
5
6
7
8
9
| pacsforum# ipf -Fa -f /etc/ipf.rules 12: unknown range operator (flags) 13: unknown range operator (flags) 14: unknown range operator (flags) 15: unknown range operator (flags) 16: unknown range operator (flags) 19: unknown range operator (keep) 20: unknown range operator (flags) pacsforum# |
Kan iemand me een zetje in de rug geven?