我三流

いろいろ自分なりにやってみたことを書いています

ufwのルール番号を指定して削除

ubuntu2.6 Server LTS

ufwのルール番号を表示

# ufw status numbered

Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 22/tcp                     ALLOW IN    Anywhere
[ 2] 3128/tcp                   ALLOW IN    Anywhere
[ 3] Samba                      ALLOW IN    Anywhere
[ 4] 17500/tcp                  ALLOW OUT   Anywhere                   (out)
[ 5] 17500/tcp                  ALLOW IN    192.168.1.0/24
[ 6] 80/tcp                     ALLOW IN    Anywhere
[ 7] 443/tcp                    ALLOW IN    Anywhere
[ 8] 17600/tcp                  ALLOW IN    Anywhere
[ 9] 17603/tcp                  ALLOW IN    Anywhere
[10] 17500/udp                  ALLOW IN    Anywhere
[11] 17500/tcp                  ALLOW IN    Anywhere
[12] 8080                       ALLOW IN    Anywhere

 

ufwのルール番号を指定して削除

# ufw delete 5

Deleting:
 allow from 192.168.1.0/24 to any port 17500 proto tcp
Proceed with operation (y|n)? y
Rule deleted

ufwのルール名を指定して削除する場合は

# ufw delete 17500/tcp

 

削除できているか確認

# ufw status numbered
Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 22/tcp                     ALLOW IN    Anywhere
[ 2] 3128/tcp                   ALLOW IN    Anywhere
[ 3] Samba                      ALLOW IN    Anywhere
[ 4] 17500/tcp                  ALLOW OUT   Anywhere                   (out)
[ 5] 80/tcp                     ALLOW IN    Anywhere
[ 6] 443/tcp                    ALLOW IN    Anywhere
[ 7] 17600/tcp                  ALLOW IN    Anywhere
[ 8] 17603/tcp                  ALLOW IN    Anywhere
[ 9] 17500/udp                  ALLOW IN    Anywhere
[10] 17500/tcp                  ALLOW IN    Anywhere
[11] 8080                       ALLOW IN    Anywhere

 

 

 

Freebsd pf pfctl コマンド一覧

pfctl コマンド一覧
pf 起動後の操作は pfctl

pfctl -f  /etc/pf.conf # pf.conf ファイルを読み込みます
pfctl -nf /etc/pf.conf # ファイルを解析しますが、読み込みません.記述構文に誤りがないかを確認する
pfctl -Nf /etc/pf.conf # ファイルから NAT ルールだけを読み込みます
pfctl -Rf /etc/pf.conf # ファイルからフィルタルールだけを読み込みます

pfctl -sn # 現在の NAT ルールを表示します
pfctl -sr # 現在のフィルタルールを表示します
pfctl -ss # 現在の状態テーブルを表示します
pfctl -si # フィルタの状態と計数を表示します
pfctl -sa # 現在表示できるすべてのものを表示します

pfctl -e # PFの有効化
pfctl -d # PFの無効化

# リアルタイムにログを確認(バイナリデータのためtcpdumpを利用する)
tcpdump -n -e -ttt -i pflog0

# ログファイルの確認(バイナリデータのためtcpdumpを利用する)
tcpdump -n -e -ttt -r /var/log/pflog 

 

 

freebsd pf firewall 設定

忘れるので備忘録

1. 設定ファイルの作成

# vi /etc/pf.conf
# マクロ定義
ext_if = "re0"

# LANのネットワークアドレス
lan_net = "192.168.130.0/24"

# ルール評価の順序(指定しない場合はこの順序で自動評価)
# set block-policy drop
# set skip on lo

# ループバック通信は全許可
set skip on lo

# デフォルトで全拒否
block all

# Sambaポートの定義
samba_tcp = "{ 139, 445 }"
samba_udp = "{ 137, 138 }"

# ICMP(Pingなど)の許可
pass in inet proto icmp icmp-type echoreq

# 内部からの外向き通信(TCP, UDP, ICMP)を許可し、戻りの通信を許可
pass out on $ext_if proto { tcp, udp, icmp } from any to any keep state

# 外部からのSSH(ポート22)接続を許可
pass in on $ext_if inet proto tcp from any to any port 22 keep state

# Web(HTTP/HTTPS)サーバーを公開している場合は許可
pass in on $ext_if inet proto tcp from any to any port { 80, 443 } keep state

# Sambaを許可
pass in quick on $ext_if proto tcp from $lan_net to port $samba_tcp flags S/SA k
eep state
pass in quick on $ext_if proto udp from $lan_net to port $samba_udp keep state

 

2. rc.conf で有効化

# vi /etc/rc.conf

pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"

3. 構文チェック

# 構文チェック pfctl -nf /etc/pf.conf
# PFの起動
service pf start
service pflog start

 

 

ubuntu26 sshの再起動

sshの再起動

# systemctl restart ssh.service

 

すると、なんか怒られる

Warning: The unit file, source configuration file or drop-ins of ssh.service changed on disk. Run 'systemctl daemon-reload' to reload units.

こうすれば怒られない

# systemctl daemon-reload

 

 

puttyのターミナル上でコピペ出来なくなったら

puttyのターミナル上でコピペ出来なくなったら

$pwd

$ /home/oira

$ vi .vimrc

set clipboard=unnamed

:wq!