日本免费精品_最新日韩一区_亚洲视频一区在线_a在线视频观看_天天射夜夜骑_粉嫩av一区二区三区_欧美中日韩免费视频_综合图区欧美_国内精品美女在线观看_午夜精品久久久久久久男人的天堂

首頁 > 系統 > FreeBSD > 正文

FreeBSD配置防火墻開啟SSH服務的方法

2020-05-27 13:36:22
字體:
來源:轉載
供稿:網友

1、配置FreeBSD 防火墻ee /etc/rc.conf   #編輯,在最后添加firewall_enable="yes"  #開啟防火墻net.inet.ip.fw.verbose=1   #啟用防火墻日志功能net.inet.ip.fw.verbose_limit=5  #啟用防火墻日志功能natd_enable="YES"  # 開啟防火墻NAT功能natd_interface="rl0"     natd_flags="-dynamic -m"firewall_script="/etc/ipfw.rules"      #自定義防火墻規則路徑按esc,回車,再按a保存配置2、添加防火墻規則ee /etc/ipfw.rules    #編輯防火墻規則,添加以下代碼

#!/bin/sh################ Start of IPFW rules file ####################### Flush out the list before we begin.ipfw -q -f flush# Set rules command prefixcmd="ipfw -q add"skip="skipto 800"pif="rl0"     # public interface name of NIC              # facing the public Internet################################################################## No restrictions on Inside LAN Interface for private network# Change xl0 to your LAN NIC interface name#################################################################$cmd 005 allow all from any to any via xl0################################################################## No restrictions on Loopback Interface#################################################################$cmd 010 allow all from any to any via lo0################################################################## check if packet is inbound and nat address if it is#################################################################$cmd 014 divert natd ip from any to any in via $pif################################################################## Allow the packet through if it has previous been added to the# the "dynamic" rules table by a allow keep-state statement.#################################################################$cmd 015 check-state################################################################## Interface facing Public Internet (Outbound Section)# Check session start requests originating from behind the# firewall on the private network or from this gateway server# destined for the public Internet.################################################################## Allow out access to my ISPs Domain name server.# x.x.x.x must be the IP address of your ISPs DNS# Dup these lines if your ISP has more than one DNS server# Get the IP addresses from /etc/resolv.conf file$cmd 020 $skip tcp from any to x.x.x.x 53 out via $pif setup keep-state# Allow out access to my ISPs DHCP server for cable/DSL configurations.$cmd 030 $skip udp from any to x.x.x.x 67 out via $pif keep-state# Allow out non-secure standard www function$cmd 040 $skip tcp from any to any 80 out via $pif setup keep-state# Allow out secure www function https over TLS SSL$cmd 050 $skip tcp from any to any 443 out via $pif setup keep-state# Allow out send & get email function$cmd 060 $skip tcp from any to any 25 out via $pif setup keep-state$cmd 061 $skip tcp from any to any 110 out via $pif setup keep-state# Allow out FreeBSD (make install & CVSUP) functions# Basically give user root "GOD" privileges.$cmd 070 $skip tcp from me to any out via $pif setup keep-state uid root# Allow out ping$cmd 080 $skip icmp from any to any out via $pif keep-state# Allow out Time$cmd 090 $skip tcp from any to any 37 out via $pif setup keep-state# Allow out nntp news (i.e. news groups)$cmd 100 $skip tcp from any to any 119 out via $pif setup keep-state# Allow out secure FTP, Telnet, and SCP# This function is using SSH (secure shell)$cmd 110 $skip tcp from any to any 22 out via $pif setup keep-state# Allow out whois$cmd 120 $skip tcp from any to any 43 out via $pif setup keep-state# Allow ntp time server$cmd 130 $skip udp from any to any 123 out via $pif keep-state################################################################## Interface facing Public Internet (Inbound Section)# Check packets originating from the public Internet# destined for this gateway server or the private network.################################################################## Deny all inbound traffic from non-routable reserved address spaces#$cmd 300 deny all from 192.168.0.0/16  to any in via $pif  #RFC 1918 private IP$cmd 301 deny all from 172.16.0.0/12   to any in via $pif  #RFC 1918 private IP$cmd 302 deny all from 10.0.0.0/8      to any in via $pif  #RFC 1918 private IP$cmd 303 deny all from 127.0.0.0/8     to any in via $pif  #loopback$cmd 304 deny all from 0.0.0.0/8       to any in via $pif  #loopback$cmd 305 deny all from 169.254.0.0/16  to any in via $pif  #DHCP auto-config$cmd 306 deny all from 192.0.2.0/24    to any in via $pif  #reserved for docs$cmd 307 deny all from 204.152.64.0/23 to any in via $pif  #Sun cluster$cmd 308 deny all from 224.0.0.0/3     to any in via $pif  #Class D & E multicast# Deny ident$cmd 315 deny tcp from any to any 113 in via $pif# Deny all Netbios service. 137=name, 138=datagram, 139=session# Netbios is MS/Windows sharing services.# Block MS/Windows hosts2 name server requests 81$cmd 320 deny tcp from any to any 137 in via $pif$cmd 321 deny tcp from any to any 138 in via $pif$cmd 322 deny tcp from any to any 139 in via $pif$cmd 323 deny tcp from any to any 81  in via $pif# Deny any late arriving packets$cmd 330 deny all from any to any frag in via $pif# Deny ACK packets that did not match the dynamic rule table$cmd 332 deny tcp from any to any established in via $pif# Allow traffic in from ISPs DHCP server. This rule must contain# the IP address of your ISPs DHCP server as its the only# authorized source to send this packet type.# Only necessary for cable or DSL configurations.# This rule is not needed for user ppp type connection to# the public Internet. This is the same IP address you captured# and used in the outbound section.$cmd 360 allow udp from x.x.x.x to any 68 in via $pif keep-state# Allow in standard www function because I have Apache server$cmd 370 allow tcp from any to me 80 in via $pif setup limit src-addr 2# Allow in secure FTP, Telnet, and SCP from public Internet$cmd 380 allow tcp from any to me 22 in via $pif setup limit src-addr 2# Allow in non-secure Telnet session from public Internet# labeled non-secure because ID & PW are passed over public# Internet as clear text.# Delete this sample group if you do not have telnet server enabled.$cmd 390 allow tcp from any to me 23 in via $pif setup limit src-addr 2# Reject & Log all unauthorized incoming connections from the public Internet$cmd 400 deny log all from any to any in via $pif# Reject & Log all unauthorized out going connections to the public Internet$cmd 450 deny log all from any to any out via $pif# This is skipto location for outbound stateful rules$cmd 800 divert natd ip from any to any out via $pif$cmd 801 allow ip from any to any# Everything else is denied by default# deny and log all packets that fell through to see what they are$cmd 999 deny log all from any to any################ End of IPFW rules file ###############################  

備注:參數說明:#$cmd 300 deny all from 192.168.0.0/16  to any in via $pif  #RFC 1918 private IP我的IP地址是192.168.21.173,是屬于192.168.0.0/16 IP段,所以這里要注釋掉這一行,允許連接外網,否則主機無法聯網。$cmd 380 allow tcp from any to me 22 in via $pif setup limit src-addr 2是開啟SSH默認端口223、重啟網絡服務,使防火墻規則生效/etc/netstart  #重啟網絡/etc/rc.d/ipfw start     #開啟防火墻ipfw disable firewall    #關閉防火墻ipfw enable firewall   #開啟防火墻/etc/rc.d/ipfw  restart   #重啟防火墻sh /etc/ipfw.rules     #使防火墻規則生效4、開啟SSH服務(1)ee  /etc/inetd.conf  #編輯,去掉sshd前面的#ssh     stream  tcp     nowait  root    /usr/sbin/sshd          sshd -i -4(2)ee  /etc/rc.conf   #編輯,在最后添加sshd_enable="yes"   (3)ee  /etc/ssh/sshd_config  #編輯配置文件PermitRootLogin yes   #允許root登錄PasswordAuthentication yes    #使用密碼驗證PermitEmptyPasswords no   #不允許空密碼登錄/etc/rc.d/sshd start  #啟動ssh服務/etc/rc.d/sshd restart    #重啟ssh配置完成,現在已經可以使用Putty等遠程連接工具連接服務器了。#####################################################擴展閱讀:有兩種加載自定義 ipfw 防火墻規則的方法。其一是將變量 firewall_type 設為包含不帶 ipfw(8) 命令行選項的 防火墻規則 文件的完整路徑。例如:add allow inadd allow outfirewall_type="open"參數說明open ── 允許所有流量通過。client ── 只保護本機。simple ── 保護整個網絡。closed ── 完全禁止除回環設備之外的全部 IP 流量。UNKNOWN ── 禁止加載防火墻規則。filename ── 到防火墻規則文件的絕對路徑。IPFW防火墻規則集樣例在這兩個文件中/etc/rc.firewall/etc/rc.firewall6除此之外, 也可以將 firewall_script 變量設為包含 ipfw 命令的可執行腳本, 這樣這個腳本會在啟動時自動執行。#####################################################

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
中文在线不卡视频| 欧美日韩国产页| 国产欧美日韩中文字幕在线| 91精品国产91久久| 久久久久久久久99精品| 1区不卡电影| 中文字幕第一页在线播放| 欧美日韩综合在线| 欧美日韩精品久久久| 欧美日韩一二| 日本va欧美va精品发布| 99国产成 人 综合 亚洲欧美| 中文字幕第一页在线| 日本熟女一区二区| 天堂在线www天堂中文在线| 成年人看的羞羞网站| 77777_亚洲午夜久久多人| 国产福利久久久| 日韩av一区在线| 欧美三级中文字幕在线观看| 日韩精品―中文字幕| 欧洲精品在线视频| 久久精品视频免费看| 午夜一区二区视频| 国产网站欧美日韩免费精品在线观看 | 日韩在线视频免费观看| 人成在线免费视频| 日韩国产一区三区| 免费精品国产自产拍观看| 日韩在线观看视频一区| 在线视频国产三级| 狠狠色噜噜狠狠狠狠97| 国产黄色在线免费观看| 91精品电影| 国产乱国产乱老熟300部视频| 福利在线国产| 91精品国产91久久久久青草| 亚洲国内精品视频| 伊人中文字幕在线观看| 中文av字幕一区| 国产一二三四| 日韩在线观看视频一区| 欧美日韩国产专区| 在线视频第一页| 国产丝袜欧美中文另类| 久久人人88| 麻豆精品视频入口| 国产日韩精品电影| 中文字幕视频在线观看| 欧美日韩高清一区二区| 国产欧美综合在线观看第十页| www.狠狠| 国产激情在线观看| www.尤物.com| 一区二区不卡视频在线观看| 日韩在线中文字幕| 99精品在线播放| 日韩一级中文字幕| 精品婷婷伊人一区三区三| 中文字幕亚洲字幕| 日韩视频在线一区二区| 在线视频色在线| 91国内精品在线视频| 亚洲中文字幕在线一区| 欧美国产一级片| 国产在线中文字幕| aaa大片在线观看 | 亚洲国产综合久久| 亚洲最新永久观看在线| 亚洲综合三区| 亚洲视频在线观看三级| 精品久久久久久综合日本欧美| 激情久久99| 亚洲高清视频在线| 日韩精品视频在线观看视频| 中文字幕在线观看精品| 97天天综合网| 久久久久久99精品| 国产一级粉嫩xxxx| 日韩欧美中文字幕在线观看| 一级片免费网站| 首页国产欧美久久| 日韩欧美不卡在线| 91精品日本| 日韩在线中文字幕| 欧美日韩国产高清| 欧美日韩中文另类| 一级片在线免费看| 国产欧美日韩在线| 在线观看国产福利视频| 亚洲一区在线观看免费| 国产黄色在线观看| 欧美一级免费看| 亚洲欧美久久久| 欧美国产一级片| 中文字幕日韩在线视频| 日韩在线不卡一区| 欧美一级日韩一级| 日韩精品视频在线观看免费| 国产最新在线| 国产在线拍揄自揄拍| 香蕉人人精品| av影视在线看| 国产视频一二区| 久久99久久99精品中文字幕| 精品网站999| 一区二区视频在线观看免费的| 日韩av一区在线| 精品亚洲成a人片在线观看| 一区二区在线观| 国产高清不卡av| 国产福利一区二区| 欧美日韩在线视频首页| 亚洲一区在线观看免费| 国产91欧美| 日韩欧美中文在线| 日韩国产欧美在线视频| 一区在线视频观看| 日本免费在线视频不卡一不卡二| 99国产一区| 日韩欧美国产1| 久久精品99国产国产精| 中文字幕欧美日韩va免费视频| 日韩精品在线观看网站| 日韩欧美在线网址| 欧美日韩高清在线一区| 欧美熟妇乱码在线一区| 高清中文字幕在线| 在线精品观看| 一区二区三区精品久久久| 欧美日韩国产三级| 日韩精品手机在线| 区日韩二区欧美三区| 成年人黄国产| 一区视频在线播放| 国产日韩亚洲欧美| 日韩欧美综合| 欧美三级三级三级爽爽爽| 欧美亚洲免费高清在线观看| 中文字幕欧美日韩在线不卡| 日韩欧美一级二级三级久久久| 亚洲人线精品午夜| 久久久水蜜桃| 欧美日韩国产免费观看| 欧美三级视频在线| 日韩中文字幕91| 久久久99久久精品欧美| 日韩av综合在线观看| av免费在线播放| 欧美日韩国产在线播放| 91最新在线| 91精品久久久久久久久久入口| 日韩欧美国产免费播放| 国产黄色在线观看| 欧美午夜精品在线| 91精品国产自产在线观看永久∴ | 日韩中文字幕91| 亚洲中文字幕一区| 在线观看区一区二| 国产黄色小视频| 亚洲高清在线观看一区| 日韩精品一二三四区| 黄色国产网站在线观看| 日韩在线视频中文字幕| 一区在线播放视频| 久久蜜桃一区二区| 国产欧美日韩不卡| 精品亚洲国内自在自线福利| 欧美婷婷精品激情| 久久久精品午夜少妇| 国产在线黄色| 在线免费播放av| 亚洲va久久久噜噜噜久久| 九九在线精品| 精品国产31久久久久久| 日韩免费视频一区| 日韩精品视频在线观看免费| 91精品电影| 亚洲福利一区二区三区| 一区二区三区鲁丝不卡| 欧美三级免费观看| 欧美一级免费观看| 欧美日韩日本视频| 国产在线拍揄自揄拍| 欧美日韩国产一二| 亚洲三级中文字幕| 精品欧美不卡一区二区在线观看| 国产黄色在线观看| 午夜国产视频| 日韩欧美久久| 国产在线不卡一区| 在线观看91精品国产入口| www日韩在线观看| 国产在线二区| 久久久99久久精品欧美| 久久精品人妻一区二区三区| 亚洲中午字幕| 欧美日韩国产成人| 国产不卡一区| 国产视频三级在线观看播放| 日韩欧美一级在线播放| 91九色精品视频| 亚洲高清在线免费| 日韩精品丝袜在线| 精品久久蜜桃| 国产69精品久久app免费版| 亚洲免费精品| 成人精品视频一区| 国产一级在线播放| 中文字幕亚洲第一| 福利在线国产| 欧美日韩综合在线| 美女免费视频一区| 中文字幕亚洲乱码| 日韩欧美国产高清91| 国产高清一级片| 欧美日韩亚洲第一| 亚洲一区在线视频观看| 国产福利一区二区在线精品| 国产在线视频不卡| www.中文字幕在线| 欧美日韩中文字幕日韩欧美| 精品日韩在线观看| 日韩精品视频中文字幕| 国产蜜臀在线| 日韩在线一区二区视频| 极品久久久久久| 精品国产综合久久| 国产日韩中文字幕在线| 一本一道综合狠狠老| 亚洲成在线观看| 午夜精品一区二区三区免费视频| 日韩欧美在线网址| 91精品国产自产在线观看永久∴| 97caopor国产在线视频| 久久视频www| 成人ww免费完整版在线观看| 日韩.欧美.亚洲| 欧美专区中文字幕| 日韩一级在线视频| 国产自产视频| 一区二区日韩免费看| 欧美日韩一二三| 欧美久久久久久蜜桃| 日韩中文字幕二区| 中文字幕日韩国产| 国产日韩电影| 中文字幕在线精品| www高清在线视频日韩欧美| 久久99精品久久久久久青青日本| 精品中文字幕在线| 精品一区二区三区中文字幕在线| 久久久99免费| 亚洲欧美小说国产图片| 亚洲第一页中文字幕| 91精品婷婷国产综合久久竹菊| 日韩在线中文视频| 亚洲欧美久久久| 欧美日韩国产成人| 日韩欧美综合在线| 中文字幕第一页在线播放| 欧美99久久| 国产成人综合av| 精品视频三区| 91精品国产自产| 日韩福利视频导航| 日韩欧美在线视频日韩欧美在线视频| 亚洲欧洲精品在线| 亚洲专区一区| 精品人妻一区二区三区视频| 国产视频一区二| 免费视频二区| 91久久精品视频| 日韩国产一区三区| 不卡专区在线| 国产三级视频在线| 91 中文字幕| 精品久久久视频| 亚洲成年网站在线观看| 高清中文字幕在线| 久久久久久91| 91精品国产91久久久久| 中文av字幕一区| 亚洲欧美日本另类| 成人福利一区| 婷婷综合福利| 精品区一区二区| 一区二区三区精品99久久| 国产手机视频一区二区| 最近免费中文字幕在线第一页| 91精品国产自产在线| 国产真实乱子伦精品视频| 精品对白一区国产伦| 最近免费中文字幕在线第一页| 日韩.欧美.亚洲| www.狠狠干| 欧美日韩在线中文字幕| 午夜国产视频 | 91精品国产91久久| 中文字幕在线观看亚洲| 国产日韩1区| 亚洲国产欧美日韩精品| 中文字幕亚洲国产| 91精品国产免费| 日韩不卡一二区| 亚洲欧美小说国产图片| 99中文字幕一区| 免费视频一区三区| 久久电影国产免费久久电影| 亚洲欧洲综合另类| 欧美日韩成人一区| 国产福利在线导航| 欧美日韩尤物久久| 国产欧美日韩在线观看| 国产在线高清精品| 色妇色综合久久夜夜| 欧美日韩国产999| 国产亚洲视频中文字幕视频| 在线看欧美日韩| 亚洲成人7777| 亚洲综合欧美在线| a视频免费在线观看| 国产一区日韩欧美| 人妻一区二区三区免费| 区日韩二区欧美三区| 日韩欧美在线综合网| 在线综合 亚洲 欧美中文字幕| 91精品国产色综合久久久蜜香臀 | 精品欧美日韩在线| 国产欧美在线观看| 日韩中文字幕| 欧美日韩综合视频网址| 欧美日韩在线视频免费观看| 欧美片网站免费| 91精品视频播放| 精品在线99| 日韩欧美国产亚洲| 一级日本免费的| 久久99精品久久久久久青青日本 | h片精品在线观看| 中文字幕在线精品| 午夜国产视频| 欧美 中文字幕| 日韩视频国产视频| 中文字幕在线国产| 欧美日韩一区二区在线视频| 国产欧美 在线欧美| 久久综合久久综合九色| 国产视频一二区| 91精品视频观看| 日韩欧美在线网址| 日韩国产欧美三级| 92久久精品| 97国产视频| 日韩国产亚洲欧美| 久久99久久久久久久噜噜| 亚洲第一中文字幕| 日本精品在线播放| 一区二区三区在线|网站| 91精品国产自产| 亚洲免费视频一区| 91久久久精品| 日韩在线中文字幕| 国产真实乱子伦精品视频| 亚洲专区一区| 精品午夜av| 一区免费视频| 日韩精品一级| www中文字幕| 日韩精品视频免费看| 欧美日韩国产一区中文午夜| 精品国产乱码久久久久久蜜臀 | 国产午夜精品全部视频播放| 婷婷精品视频| 欧美三级三级三级爽爽爽| 欧美日韩国产综合视频在线观看中文| 精品播放一区二区| 欧美国产三级| 蜜臀久久精品| 九一久久久久久| av免费观看国产| 免费视频中文字幕| 日韩精品在线观看视频| 一区二区三区久久| 日韩 国产 一区| 国内精品不卡| 国产成人一区二区精品非洲| 久久精品国产91精品亚洲| 亚洲综合在线不卡| 中文字幕视频一区二区三区久| 日韩视频专区| 一区二区不卡久久精品| 中文字幕日韩视频| 91精品婷婷国产综合久久竹菊 | 91精品国产自产在线| 91精品国产综合久久香蕉最新版| 中文字幕 欧美 日韩| 免费看日韩精品| 日韩.欧美.亚洲| 日韩精品资源二区在线|