solaris上如何檢視防火牆配置

leixue0906發表於2016-01-25

solaris上如何檢視防火牆配置

 
1.服務名為svc:/network/ipfilter:default。預設是禁用的: 
2. svcs -a |gre[ ipfilter    ipFilter的配置檔案為/etc/ipf/ipf.conf。
     我們來新建一條規則,禁止192.168.0.168訪問伺服器端的ftp。
  #vi /etc/ipf/ipf.conf 新增內容:block in log quick proto tcp from 10.4.128.0/24 to any port = ftp  然後重啟服務,並檢視是否啟動。
  svcadm -enable scv:/network/ipfilter:default   
 禁止就是block  
 透過就是pass  
進來就是in  
出去就是out   
 例如:禁止對PING的響應  block out quick proto icmp from any to 10.4.128.163/32 icmp-type 0

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/26845409/viewspace-1982188/,如需轉載,請註明出處,否則將追究法律責任。

相關文章