Solaris配置ipfilter

简介:
  在Solaris下配置防火墙,就是ipFilter,今天我们一起来配置一下ipFilter,
实现对其它机器ftp的访问限制:
Windows IP:192.168.20.11
Solaris IP:192.168.20.13
Solaris ipfilter服务名为svc:/network/ipfilter:default默认是禁用的:
bash-3.00# svcs -a | grep ipfilter
disabled       11:40:32 svc:/network/ipfilter:default
测试ipfilter禁用时windows ftp solaris:

Solaris默认不允许登录root用户,需修改/etc/ftpd/ftpusers参数,用#注释root:
bash-3.00# vi /etc/ftpd/ftpusers 
#root
再此ftp:
Solaris ipfilter的配置文件为/etc/ipf/ipf.conf。我们来新建一条规则,禁止192.168.20.11访问服务器端的ftp:
bash-3.00# cd /etc/ipf/
bash-3.00# ls
ipf.conf
bash-3.00# vi ipf.conf        --添加内容
block in proto tcp from 192.168.20.11 to any port = ftp
然后重启服务,并查看是否启动:
bash-3.00# svcs -a | grep ipfilter
disabled       11:40:32 svc:/network/ipfilter:default
bash-3.00# svcadm enable svc:/network/ipfilter:default
bash-3.00# svcs -a | grep ipfilter
online         12:10:08 svc:/network/ipfilter:default
现在我们来测试一下,防火墙是否生效:

到此位置,说明ipfilter生效了!









本文转自 Art_Hero 51CTO博客,原文链接:http://blog.51cto.com/curran/703959,如需转载请自行联系原作者
目录
相关文章
|
6月前
|
安全 Linux Shell
全面对比linux和windows,选择哪个系统比较好
全面对比linux和windows,选择哪个系统比较好
941 0
|
Linux Windows
WSL(Windows Subsystem for Linux)
背景是这样的,小马在window上的SVN客户端不能连接服务端,但同事的是可以的。很久没用svn了,于是小马想用SVN命令行来试一下是SVN客户端版本的问题还是SVN账号的问题。于是得知window上可以安装WSL后直接使用Linux命令敲SVn命令。于是就有了下面的操作。
190 0
WSL(Windows Subsystem for Linux)
|
Linux Windows
Windows下创建PXE网络安装Linux[Redhat AS5.5]IBM X3650
版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/zergskj/article/details/6303442 IBM x3650 M3服务器未配置DVD光驱,但提供了PXE网络方式安装,我们便通过一台普通PC机搭建PXE网络,安装Linux操作系统。
1741 0
|
移动开发 Unix
|
IDE Unix 开发工具
下一篇
无影云桌面