天天看点

Solaris配置ipfilter

  在Solaris下配置防火墙,就是ipFilter,今天我们一起来配置一下ipFilter,

实现对其它机器ftp的访问限制:

Windows IP:192.168.20.11

Solaris IP:192.168.20.13

Solaris ipfilter服务名为svc:/network/ipfilter:default默认是禁用的:

bash-3.00# svcs -a | grep ipfilter

disabled       11:40:32 svc:/network/ipfilter:default

测试ipfilter禁用时windows ftp solaris:

Solaris默认不允许登录root用户,需修改/etc/ftpd/ftpusers参数,用#注释root:

bash-3.00# vi /etc/ftpd/ftpusers 

#root

再此ftp:

Solaris ipfilter的配置文件为/etc/ipf/ipf.conf。我们来新建一条规则,禁止192.168.20.11访问服务器端的ftp:

bash-3.00# cd /etc/ipf/

bash-3.00# ls

ipf.conf

bash-3.00# vi ipf.conf        --添加内容

block in proto tcp from 192.168.20.11 to any port = ftp

然后重启服务,并查看是否启动:

bash-3.00# svcadm enable svc:/network/ipfilter:default

online         12:10:08 svc:/network/ipfilter:default

现在我们来测试一下,防火墙是否生效:

到此位置,说明ipfilter生效了!

本文转自 Art_Hero 51CTO博客,原文链接:http://blog.51cto.com/curran/703959,如需转载请自行联系原作者

上一篇: Solaris分区

继续阅读