05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

echo "Usage: $0 <br />

"<br />

exit 1<br />

fi<br />

case "$INTERFACE" in<br />

ippp*)<br />

. /etc/rc.config<br />

# find the device<br />

fo<strong>und</strong>=0<br />

for I in $NETCONFIG; do<br />

eval NETDEV=\$NETDEV$I<br />

if [ $NETDEV = $INTERFACE ]; then<br />

fo<strong>und</strong>=1<br />

break;<br />

fi<br />

done<br />

if [ $fo<strong>und</strong> -eq 0 ]; then<br />

echo "Device '$INTERFACE' not configured in '/etc/rc.config'"<br />

exit 1<br />

fi<br />

eval IFCONFIG=\$IFCONFIG$I<br />

DEST=`grep -v "^#" /etc/route.conf | grep "$INTERFACE\$" | awk '{ print $1}'`<br />

DEFAULT=`grep -v "^#" /etc/route.conf | grep default | awk '{ print $2}'`<br />

#echo "ok, NETDEV:$NETDEV; IFCONFIG:$IFCONFIG."<br />

#echo " DEST: $DEST; DEFAULT: $DEFAULT"<br />

case "$BASENAME" in<br />

ip-up)<br />

# default deny<br />

#ipfwadm -I -p deny<br />

#ipfwadm -O -p deny<br />

# flush<br />

#ipfwadm -I -f<br />

#ipfwadm -O -f<br />

# accept dns<br />

#ipfwadm -O -a accept -P udp -S 0/0 53 1024:65535 -D 0/0 53 -W $INTERFACE<br />

#ipfwadm -I -a accept -P udp -D 0/0 53 1024:65535 -S 0/0 53 -W $INTERFACE<br />

#ipfwadm -O -a accept -P tcp -S 0/0 53 1024:65535 -D 0/0 53 -W $INTERFACE<br />

#ipfwadm -I -a accept -P tcp -D 0/0 53 1024:65535 -S 00/0 53 -k -W<br />

$INTERFACE<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins<br />

# accept conect from client to internet<br />

#ipfwadm -O -a accept -P tcp -S 0/0 1024:65535 -D 0/0 -W $INTERFACE<br />

#ipfwadm -I -a accept -P tcp -D 0/0 1024:65535 -S 0/0 -k -W $INTERFACE<br />

# deny, last match<br />

#ipfwadm -I -a deny -P tcp -S 0/0 -D 0/0 -W $INTERFACE<br />

#ipfwadm -I -a deny -P udp -S 0/0 -D 0/0 -W $INTERFACE<br />

# default accept<br />

#ipfwadm -I -p accept -W $INTERFACE<br />

#ipfwadm -O -p accept -W $INTERFACE<br />

/sbin/route add default gw $REMOTEIP dev $INTERFACE

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!