Описание тега ipfw
IPFW — это собственный межсетевой экран, встроенный в FreeBSD.
1
ответ
FreeBSD Jail с Loopback IP, IPFW и natd - исходящие соединения терпят неудачу из тюрьмы
У меня есть сервер FreeBSD 9.0. У него несколько тюрем, но у них у всех одна и та же проблема. Они не могут инициировать связи с внешним миром. Они общаются друг с другом и хозяин нормально. Соответствующий rc.conf настройки: firewall_enable="YES" #…
14 мар '13 в 01:54
2
ответа
Блокировка IP-адресов с помощью ipfw
Я абсолютный новичок в ipfw, поэтому заранее прошу прощения, если мои вопросы являются базовыми, но я не нашел для этого никаких ресурсов, которые помогли бы преодолеть разрыв между использованием графического интерфейса пользователя и знанием коман…
30 апр '11 в 15:12
3
ответа
PF поддерживает переадресацию как IPFW?
В настоящее время я использую IPFW на 3 выделенных серверах брандмауэра, и я хотел бы преобразовать их в PF для некоторых его функций, но мне нужно переключиться на работу. В частности, я передаю пакеты в пользовательское приложение для анализа сети…
30 ноя '09 в 18:54
1
ответ
Тюрьма FreeBSD с IPFW с обратной связью - невозможно подключить интерфейс обратной связи
Я пытаюсь настроить одну IP-тюрьму с интерфейсом обратной связи, но я не уверен, как настроить правила IPFW, чтобы пропускать трафик между тюрьмой и сетевой картой на сервере. Я подписался на http://blog.burghardt.pl/2009/01/multiple-freebsd-jails-s…
20 май '14 в 21:26
1
ответ
Брандмауэр Mac OS X не является брандмауэром
Скорее смущен результатами, которые я получаю на Mac OS X Server под управлением 10.8. У меня есть приложение, которое работает на веб-сервере через порт 8000, который я хочу видеть только для localhost. Это кажется идеально подходящим для брандмауэ…
11 июн '14 в 18:11
1
ответ
Почему ipfw правильно не ограничивает пропускную способность?
Я играл с командой ipfw на Mac и пытался ограничить пропускную способность до 1 Мбит / с. sudo ipfw add pipe 1 ip from any to me sudo ipfw pipe 1 config bw 1MBit/s Эти заявления я использую. ipfw действительно резко ограничивает полосу пропускания, …
22 мар '12 в 18:49
1
ответ
Использование pf для фильтрации пакетов и dummynet ipfw для ограничения пропускной способности одновременно
Я хотел бы спросить, нормально ли использовать pf для всей фильтрации пакетов (включая использование altq для формирования трафика) и dummynet ipfw для ограничения пропускной способности определенных IP-адресов или подсетей одновременно. Я использую…
25 авг '14 в 00:29
1
ответ
Формирование трафика с помощью tc не работает с большой задержкой и пропускной способностью
Я использую tc с ядром 2.6.38.8 для формирования трафика. Ограничение пропускной способности работает, добавление задержки работает, но при формировании обеих полос пропускания с задержкой достигнутая пропускная способность всегда намного ниже преде…
23 мар '12 в 19:01
1
ответ
Отображение настроенных каналов ipfw
Используя ipfw, я настраиваю каналы, но не добавляю / не привязываю их к порту. Например: ipfw pipe 1 config bw 100KByte/s ipfw pipe 2 config bw 200KByte/s Выше я настроил трубы 1 и 2, если не ошибаюсь. К сожалению, если я бегу: ipfw pipe show Я не …
09 июл '10 в 01:29
0
ответов
Ipfw пересылать из таблицы в IP
Я пытаюсь перенаправить на FreeBSD все запросы на порт 80,443 от клиентов в какой-то таблице на один IP. ipfw add 80 fwd ip from "table(10)" dst-port 80,443 to x.x.x.x:80 Значит, не работает... Что я сделал не так?
06 янв '15 в 15:12
1
ответ
Зависание сервера при сбросе ipfw
У меня странная проблема с ipfw на FreeBSD 8.2 проблема возникает, когда я пытаюсь сбросить ipfw, с помощью следующей команды: /sbin/ipfw -q -f flush или же /sbin/ipfw flush а потом y Мой выделенный сервер зависает, и интернет-провайдеру необходимо …
14 июл '12 в 07:12
1
ответ
В чем разница между использованием ipfw и hosts.deny с точки зрения безопасности?
Я нахожусь в процессе защиты сервера OSX, который является целью сотен автоматических запросов в секунду с серверов в Китае, России и США (см. Восстановление сервера из открытого ретранслятора). Я использовал ipfw установить правила, исключающие все…
29 авг '11 в 05:16
0
ответов
Простая защита от DDoS в FreeBSD
У меня много запросов из дата-центров на мой веб-сервер во FreeBSD, и иногда у меня возникают проблемы с производительностью моих веб-проектов. Добавление в список IPFW всех дата-центров IP невозможно. Я не хочу использовать большие системы Anti-DDo…
11 окт '15 в 11:33
2
ответа
Сервер Snow Leopard на MacBook Pro
В настоящее время я использую свой MBP7,1 в качестве основного компьютера под управлением 10.6 и Win7. Я хотел бы переключиться на OSX Server, чтобы иметь больше контроля над сетевыми службами и ipfw, Можно ли запустить OSX Server на ноутбуке? если …
12 дек '10 в 11:23
1
ответ
Восстановление сервера из открытого реле
Одна из наших машин Mac Pro, на которой работал Apache, непреднамеренно действовала в качестве прямого прокси-сервера с общедоступным IP-адресом после изменения некоторых правил прокси-сервера организации. Следовательно, он был обнаружен спаммерами …
22 авг '11 в 05:20
1
ответ
Как установить ipfw / DummyNet на Ubuntu 10.10?
Кажется, есть страница справочника ipfw, но я не могу найти какой пакет мне нужно установить, чтобы использовать ipfw / DummyNet. Есть намеки?
17 фев '11 в 14:52
1
ответ
Использование NTPD в OpenBSD для получения времени от Linux с помощью перенаправления портов
Это перефразировка другого вопроса, теперь, когда я немного лучше понимаю вещи. У меня настроена следующая сеть: NTP 10.21.3.169 | \______________ | \ 10.21.3.160 (eth1) | L1 | 10.0.0.67 (eth0) | | | | | 10.0.0.65 (pcn1) | OpenBSD | 10.0.0.51 (pcn0)…
02 дек '10 в 11:51
2
ответа
Перенаправление запросов порта 80 на локальный веб-сервер с IPFW
Я настраиваю маршрутизатор freebsd и хочу, чтобы определенные IP-адреса в моей сети были перенаправлены на наш локальный веб-сервер, если они отправляют запросы на порт 80. Например, запрещенный пользователь пытается просматривать веб-страницы, но в…
23 май '12 в 10:20
1
ответ
Ограничение пропускной способности на OSX с IPFW для локального хоста
У меня есть мой локальный веб-сайт по http://macintosh.local/ - 127.0.0.1 Тестирование моего веб-сайта также для IE по тому же адресу в VMWare Fusion. Я попробовал некоторые приложения из hanynet.com/applications/, например WaterRoof. Никогда не уда…
25 янв '10 в 14:32
2
ответа
Экспедирование в горном льве
Это должно быть что-то, что может быть сделано. Я искал и нашел много ответов, которые утверждают, что делают то, что я хочу, но я не могу соединить это. Так... Я использую виртуальную машину Linux под Mountain Lion. ВМ работает Apache. Мне нужно пе…
27 дек '12 в 14:39