Likes Likes:  0
Resultaten 1 tot 5 van de 5
Geen

Onderwerp: IPFW firewall rules

  1. #1
    IPFW firewall rules
    geregistreerd gebruiker
    85 Berichten
    Ingeschreven
    09/09/05

    Locatie
    Tilburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 18076998
    Ondernemingsnummer: nvt

    Thread Starter

    IPFW firewall rules

    Beste WHT,

    Heb IPFW geinstalleerd op mijn FreeBSD 8.2 machine icm DirectAdmin.
    Nu ben ik bezig alle regels op te zetten maar loop tegen een probleem aan, kan niet meer in Roundcube inloggen en de iPhone kan geen email ophalen, volgens mij port 995.
    Dit zijn de regels die ik tot nu toe heb ingesteld:

    Code:
    #!/bin/sh
    #################################################
    # ipfw Firewall Commands
    #################################################
    cmd="ipfw -q add" 
    ipfw -q -f flush
    pif="re0"
    
    #################################################
    # Allow Loopback and Deny Loopback Spoofing 
    #################################################
    $cmd allow all from any to any via re0
    $cmd deny all from any to 127.0.0.0/8
    $cmd deny all from 127.0.0.0/8 to any
    $cmd deny tcp from any to any frag 
    
    #################################################
    # Stateful rules
    #################################################
    $cmd check-state
    $cmd deny tcp from any to any established
    $cmd allow all from any to any out keep-state
    $cmd allow icmp from any to any 
    
    #################################################
    # Table 10 for IP blocks
    #################################################
    ipfw -q table 10 add 127.0.0.2
    ipfw -q add 900 deny ip from 'table(10)' to any
    
    #################################################
    # Incoming/Outgoing Services
    #################################################
    $cmd 60001 allow tcp from any to any 21 setup limit src-addr 10
    $cmd 60002 allow tcp from any to any 22 setup limit src-addr 8
    $cmd 60003 allow tcp from any to any 25 setup limit src-addr 10
    $cmd 60004 allow tcp from any to any 587 setup limit src-addr 20
    $cmd 60005 allow tcp from any to any 53 setup limit src-addr 3
    $cmd 60006 allow udp from any to any 53 limit src-addr 3
    $cmd 60007 allow tcp from any to any 80 setup limit src-addr 20
    $cmd 60008 allow tcp from any to any 110 setup limit src-addr 20
    $cmd 60009 allow tcp from any to any 143 setup limit src-addr 10
    $cmd 60010 allow tcp from any to any 443 setup limit src-addr 10
    $cmd 60011 allow tcp from any to any 2222 setup limit src-addr 12
    $cmd 60012 allow tcp from any to any 35000-35999 in setup limit src-addr 10
    $cmd 60013 allow tcp from any to any 993 setup limit src-addr 10
    $cmd 60014 allow tcp from any to any 995 setup limit src-addr 10
    $cmd 60015 allow tcp from any to any 465 setup limit src-addr 10
    $cmd 60016 allow tcp from any to any 585 setup limit src-addr 10
    
    
    #################################################
    # Deny Port scanning (Nmap)
    #################################################
    $cmd 00600 deny log logamount 50 ip from any to any ipoptions rr
    $cmd 00610 deny log logamount 50 ip from any to any ipoptions ts
    $cmd 00620 deny log logamount 50 ip from any to any ipoptions lsrr
    $cmd 00630 deny log logamount 50 ip from any to any ipoptions ssrr
    $cmd 00640 deny log logamount 50 tcp from any to any tcpflags syn,fin
    $cmd 00650 deny log logamount 50 tcp from any to any tcpflags syn,rst
    
    
    #################################################
    # Deny and Log
    #################################################
    $cmd deny log all from any to any
    Enig idee wat ik fout doe, als ik op de server zelf telnet localhost 143 doe krijg ik ook permission denied te zien.
    In de config van RoundCube staat ook localhost ingevuld, als ik dit verander naar server IP kan ik wel mail inzien maar niet versturen.

    in /etc/rc.conf staat nog:

    firewall_enable="YES"
    firewall_type="simple"
    firewall_rules="/etc/ipfw.rules"
    Laatst gewijzigd door Vitamined; 13/07/12 om 17:28.

  2. #2
    IPFW firewall rules
    geregistreerd gebruiker
    333 Berichten
    Ingeschreven
    03/08/03

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    10 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 02076829

    De file die je gepost hebt, is dat /etc/ipfw.rules of is dat een ander script? In het laatste geval kan het zijn dat er nog additionele rules worden geladen die je allow's weer ongedaan maken.

  3. #3
    IPFW firewall rules
    geregistreerd gebruiker
    85 Berichten
    Ingeschreven
    09/09/05

    Locatie
    Tilburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 18076998
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Exsilia Bekijk Berichten
    De file die je gepost hebt, is dat /etc/ipfw.rules of is dat een ander script? In het laatste geval kan het zijn dat er nog additionele rules worden geladen die je allow's weer ongedaan maken.
    Ja dit is inderdaad de inhoud van "/etc/ipfw.rules".

    Enig idee welke rules er nog meer geladen worden?

  4. #4
    IPFW firewall rules
    geregistreerd gebruiker
    8 Berichten
    Ingeschreven
    25/03/10

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Rik Kamping
    Bedrijf: Piipol | excellente whizzkids
    Functie: CEO
    URL: www.piipol.nl
    Registrar SIDN: nee
    KvK nummer: 61115118
    Ondernemingsnummer: nvt

    Beste Vitamined,
    Wat zegt het ipfw log? of /var/log/messages?
    krijg je daar meldingen?

    en kun je na stoppen ipfw (/etc/rc.d/ipfw stop) wel connecten?

  5. #5
    IPFW firewall rules
    geregistreerd gebruiker
    85 Berichten
    Ingeschreven
    09/09/05

    Locatie
    Tilburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 18076998
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Inboxed Bekijk Berichten
    Beste Vitamined,
    Wat zegt het ipfw log? of /var/log/messages?
    krijg je daar meldingen?

    en kun je na stoppen ipfw (/etc/rc.d/ipfw stop) wel connecten?
    Logfile turned over en een hoop mmonit connectie problemen, moet nog port 8080 openen in de firewall :-)
    Verder niets bijzonders.... Wel na stopzetten werkt roundcube weer. Dus het is zeker de firewall inrichting.

    Tevens een hoop van dit soort meldingen die de logfiles vol stoppen met onzin:

    2012-07-16 19:30:58 login authenticator failed for (gj) [220.113.250.220]: 535 Incorrect authentication data (set_id=test@email.nl)
    2012-07-16 19:31:21 login authenticator failed for (ngbdbrq) [110.53.24.67]: 535 Incorrect authentication data (set_id=test@email.nl)
    2012-07-16 19:31:23 login authenticator failed for (ngbdbrq) [110.53.24.67]: 535 Incorrect authentication data (set_id=test@email.nl)

    Nu heb ik fail2ban geinstalleerd alleen geen flauw idee hoe deze weer te blokkeren. Of moet ik dan een ander topic openen? ;-)

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics