• 10

來用 FreeBSD

謝謝gany兄的解說 :-)

印象中pf是OpenBSD的firewall,FreeBSD也將pf收為內建命令了嗎?kernel需不需要在compile時
加什麼東西來支援pf呢?

假如說設定為 per ip 同時間最大可以有 10 個連線,請問這樣子用 pf 來管制連線,當 client 發出
第 11 個連線時,pf 是只 drop 第 11 個連線,還是 deny 掉這個 client ip 的所有連線?

我想要的效果是 pf 可以只 drop 第 11 個之後的連線,先前順利連入的 10 個連線仍正常使用。

Regards,
chw
sm91kimo wrote:
請問 ipfw 可以...(恕刪)

可以這樣試看看
example:
/sbin/ipfw add 90 allow tcp from any to me setup limit src-addr 10
woju大,感謝以往對FreeBSD社群的努力
法國車俱樂部
感謝 caze 兄的解說。

原來 ipfw 可以這樣用,真是進步了許多,這正是我想要的,感謝~
剛在Mac OS X 10.5.4和 10.4.11 試了 ipfw limit ,也可以用:D

連 10.4.11 都有支援 limit src-addr,看來 ipfw 已加入這個功能很久了,我的 ipfw 經驗還停在
十年前 :p

可以順便請問一下 linux 的 iptables 可以有類似ipfw limit src-addr 的效果嗎? :-)

Regards,
chw
sm91kimo wrote:The Complete FreeBSD
jdli 的黑皮書「FreeBSD入門與應用」
不過以上兩本都是10年前的書,我也不知道現在要看書學 FreeBSD(7) 的話,那本最好。...(恕刪)


阿阿,我也有這幾本,沒碰好久了呢,挺懷念第一次弄bsd的日子,也還記得第一次搞X因為顯示卡不合跑去改驅動......太多回憶了。

7都出來了,看今年有沒時間把她裝起來回憶一下嚕
有些人勇於冒險,死不認錯,好騙難教!聽騙不聽勸.
sm91kimo wrote:
謝謝gany兄的解說...(恕刪)


拍謝, 我不會在 mobile01 上分段引言.
PF 印象中自 6.x 就從 OpenBSD port 到 FreeBSD 來, 我的作法看樣子不適用 woju 大.
因為會把該 IP 都 deny 掉.

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-pf.html

這裡有 PF 的詳細說明.

BTW. 沒想到經由 CAZE 兄的說明, 原來 ipfw 可做到這樣子了啊, 原先就是因為 IPFW 不長進, 我才
換用 PF 的說.

感謝大家啊, 又多學一招了.
sm91kimo wrote:
謝謝gany兄的解說...(恕刪)


有的...有的.
剛重 k 了 pf 的 FAQ, 嗯...果然是要複習的....

http://www.openbsd.org/faq/pf/filter.html

這裡的 max-src-conn number 這一個參數是 woju 大想要的....
感謝gany兄的解說 :-)

感謝大家熱心提供的資訊,讓我多學了好幾招非常實用的功能 :D

可否請 gany 兄介紹一下 pf 比 ipfw 優的地方呢?

謝謝。

大概看了一下 Linux iptables manual,找不到 iptables 有 ipfw limit 或 pf max-src-conn 的功能。
請問像這種 Linux 的問題(如何管制per ip連線數),要到那裡問較有機會得到解答呢?

家中雖然有裝FreeBSD 7, Mac OS X,可是工作上接觸到的 servers 通常是 Linux,iptables的使用方式
和 ipfw 差蠻多的。(我較喜歡ipfw啦)

雖然也有點想將 Linux server 換成 FreeBSD,但仍有些疑慮:
1. HP Smart Array CCISS driver http://cciss.sourceforge.net/ 可能沒有像 Linux 支援的這麼好
2. mysqld performance 可能沒有像 Linux 這麼好
3. NFSv4 server 沒有像 Linux 這麼方便

Regards,
chw
sm91kimo wrote:
感謝gany兄的解說...(恕刪)


pf 是否有比 ipfw 優? 這點我也不知道, 小弟認為這是個人習慣問題. 像 FreeBSD 裡的三種 firewall(ipfw, ipfilter,pf) 小弟都有試過...回想一下當初會換用 pf 的原因是:

我弄不清 ipfw ipfilter 裡的 rule 順序, 究竟是 first match 還是?? .......

啊...剛好 pf port 到 FreeBSD 上, 又可以使用 altq 來做限流, 做 NAT 或 redirect 也很方便,
就一直用到現在了...
請問 PC-BSD 可以裝在 extended 上的 logical partition (ad0s6)嗎?

我的 MacBook 現裝有:
ad0s1: Leopard 10.5.4
ad0s2: Tiger 10.4.11
ad0s3: XP SP2
ad0s4: extended partition
ad0s5: Ubuntu 8.04

現在想將 PC-BSD 裝在 ad0s4 上的 extended partition,可是 PC-BSD 的安裝程式不能選
extended partition,它只讓我選 ad0s[1-3]。

PC-BSD 安裝繁中介面有許多問題,選英文的較正常。

請問 FreeBSD 可以裝在 extended 上的 logical partition(ad0s6) 嗎?


Regards,
chw
為了裝PC-BSD,我讓它蓋掉XP SP2,裝好了boot進PC-BSD,發現…

MacBook 的(有線)網卡沒有啟用:網路不通

介面是英文:找不到可以改中文的地方:
Settings > Regional & Accessibility > Country/Region & Language
這裡有Taiwan可以選,但選了Taiwan後,Add Launguage還是只有US English可以選。

現在打算restore回原先的XP了。

Regards,
chw
  • 10
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?