容器技术交流

 找回密码
 立即注册
查看: 3198|回复: 11

什么情况,fb装完LU先择装IPFW后。外网ping服务器PING 不能了。IPFW要改什么规则。

[复制链接]
发表于 2011-7-10 13:38:43 | 显示全部楼层 |阅读模式
现在是这个样子的。。。


#add 2000 allow tcp from any to me setup limit src-addr 8
add 2001 allow tcp from any to any 20,21,22,25,80,443,3306,20000-30000

add 2002 allow all from me to any keep-state

add 2030 deny log ip from any to any ipopt rr
add 2031 deny log ip from any to any ipopt ts
add 2032 deny log ip from any to any ipopt ssrr
add 2033 deny log ip from any to any ipopt lsrr
add 2034 deny tcp from any to any in tcpflags syn,fin
发表于 2011-7-10 14:27:06 | 显示全部楼层
编辑/etc/ipfw.conf文件(在LUM的“系统设置与优化”中可以更改)

添加在最后添加:
  1. add 2041 allow icmp from any to any
复制代码
然后重启ipfw(/etc/rc.d/ipfw restart)。如果是在LUM后台修改的,则不用重启ipfw



发表于 2011-7-11 09:10:42 | 显示全部楼层
我一般是直接把防火墙关闭
 楼主| 发表于 2011-7-13 14:03:24 | 显示全部楼层
把你说的加到最下面了。。机器都重启了。。。还是PING不通。
 楼主| 发表于 2011-7-14 13:01:52 | 显示全部楼层
站长百忙之中帮着调试一下看看。加你说的那个不行啊。
发表于 2011-7-14 13:59:12 | 显示全部楼层
add 2030 deny log ip from any to any ipopt rr
add 2031 deny log ip from any to any ipopt ts
add 2032 deny log ip from any to any ipopt ssrr
add 2033 deny log ip from any to any ipopt lsrr
add 2034 deny tcp from any to any in tcpflags syn,fin

这些行的前面,加#,然后重启ipfw试试:/etc/rc.d/ipfw restart
发表于 2011-7-14 18:41:12 | 显示全部楼层
直接关闭防火墙!
 楼主| 发表于 2011-7-14 20:51:02 | 显示全部楼层
加#后可以PING通了,但注解掉的又是什么。。防火墙还有作用了吗。
 楼主| 发表于 2011-7-15 16:08:05 | 显示全部楼层
发表于 2011-7-15 16:16:15 | 显示全部楼层
那是用来防扫描的
 楼主| 发表于 2011-7-16 10:09:16 | 显示全部楼层
鱼和熊掌还能兼得吗。
发表于 2011-7-16 14:17:16 | 显示全部楼层
我是直接关掉防火墙的
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Archiver|URLOS ( 粤ICP备18087780号 )

GMT+8, 2025-7-7 20:15 , Processed in 0.029162 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表