Как закрыть порт через ipfw

Alighieri
На сайте с 07.06.2009
Offline
50
8825

Всем здравствуйте.

Как закрыть исходящие соединения на порт 29910 через ipfw

iptables -A OUTPUT -p udp -m udp --dport 29910 -j DROP это команда через iptables

Нужно сделать так же только через ipfw :beer:

Подскажите как

Арендую VPS у королевского хостинга (http://kinghosting.ru) Работаю с трафиком RU, Adult.
Himiko
На сайте с 28.08.2008
Offline
560
#1

ipfw add deny ip from any to me dst-port 29910

или

ipfw add reset ip from any to me dst-port 29910

Если только по udp, то

ipfw add deny udp from any to me dst-port 29910

или

ipfw add reset udp from any to me dst-port 29910

P.S.: deny от reset отличается тем, что при deny при попытке подключения вы получаете ошибку, а reset просто "молча" проигнорирует подключение.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Alighieri
На сайте с 07.06.2009
Offline
50
#2

А очистить ipfw как и как посмотреть список записей в ipfw ?

Заранее спасибо !

Himiko
На сайте с 28.08.2008
Offline
560
#3

ipfw flush - очистить

ipfw show - смотреть.

А вообще, есть незаменимая команда man ipfw :)

Alighieri
На сайте с 07.06.2009
Offline
50
#4
Himiko:
ipfw flush

Команда полностью очищает записи в ipfw ?

А как посмотреть список ipfw тоесть что туда забито.

Himiko
На сайте с 28.08.2008
Offline
560
#5
Alighieri:
Команда полностью очищает записи в ipfw ?

А как посмотреть список ipfw тоесть что туда забито.

Полностью. очищает.

Остальное - см. выше.

Alighieri
На сайте с 07.06.2009
Offline
50
#6
Himiko:
Полностью. очищает.
Остальное - см. выше.

Тогда лучше удалять записи по одной ipfw delete number

Спасибо за помощь Олег :)

Himiko
На сайте с 28.08.2008
Offline
560
#7
Alighieri:
Тогда лучше удалять записи по одной ipfw delete number

Спасибо за помощь Олег :)

Кому что лучше)

Вопрос был "как очищать ipfw", я ответил как разом всё очистить)

P.S.: можно просто ipfw del [number]

Он "домыслит" команду)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий