看了标题 认为ipfw 打开21还不简单
#ipfw add 50001 allow tcp from any to any 21 in
但我这样做后 的确FTP端口是打开了 也能访问 但就是不能下载 郁闷了半天...用这个方法80或其他端口访问都没问题 后来没办法 跑到网吧一边开SSH一边试 终于试出来了
大家在FREEBSD相信都有from any to any keep-state out setup 这句话吧 我就想 为什么OUT要保持建立动态规则 难得是IN没有 建立了一条规则from any to any keep-state in setup 就好了 希望能对用IPFW做FIREWALL的朋友建立FIREWALL有点帮助 学习freebsd2天 希望能和广大FREEBSD兄弟多多讨论
wxmye@hotmail.com