品番:U2118PR
ufwのルール番号を指定して削除
ubuntu2.6 Server LTS
ufwのルール番号を表示
# ufw status numbered
Status: active
To Action From
-- ------ ----
[ 1] 22/tcp ALLOW IN Anywhere
[ 2] 3128/tcp ALLOW IN Anywhere
[ 3] Samba ALLOW IN Anywhere
[ 4] 17500/tcp ALLOW OUT Anywhere (out)
[ 5] 17500/tcp ALLOW IN 192.168.1.0/24
[ 6] 80/tcp ALLOW IN Anywhere
[ 7] 443/tcp ALLOW IN Anywhere
[ 8] 17600/tcp ALLOW IN Anywhere
[ 9] 17603/tcp ALLOW IN Anywhere
[10] 17500/udp ALLOW IN Anywhere
[11] 17500/tcp ALLOW IN Anywhere
[12] 8080 ALLOW IN Anywhere
ufwのルール番号を指定して削除
# ufw delete 5
Deleting:
allow from 192.168.1.0/24 to any port 17500 proto tcp
Proceed with operation (y|n)? y
Rule deleted
ufwのルール名を指定して削除する場合は
# ufw delete 17500/tcp
削除できているか確認
# ufw status numbered
Status: active
To Action From
-- ------ ----
[ 1] 22/tcp ALLOW IN Anywhere
[ 2] 3128/tcp ALLOW IN Anywhere
[ 3] Samba ALLOW IN Anywhere
[ 4] 17500/tcp ALLOW OUT Anywhere (out)
[ 5] 80/tcp ALLOW IN Anywhere
[ 6] 443/tcp ALLOW IN Anywhere
[ 7] 17600/tcp ALLOW IN Anywhere
[ 8] 17603/tcp ALLOW IN Anywhere
[ 9] 17500/udp ALLOW IN Anywhere
[10] 17500/tcp ALLOW IN Anywhere
[11] 8080 ALLOW IN Anywhere
Freebsd pf pfctl コマンド一覧
pfctl コマンド一覧
pf 起動後の操作は pfctl
pfctl -f /etc/pf.conf # pf.conf ファイルを読み込みます
pfctl -nf /etc/pf.conf # ファイルを解析しますが、読み込みません.記述構文に誤りがないかを確認する
pfctl -Nf /etc/pf.conf # ファイルから NAT ルールだけを読み込みます
pfctl -Rf /etc/pf.conf # ファイルからフィルタルールだけを読み込みます
pfctl -sn # 現在の NAT ルールを表示します
pfctl -sr # 現在のフィルタルールを表示します
pfctl -ss # 現在の状態テーブルを表示します
pfctl -si # フィルタの状態と計数を表示します
pfctl -sa # 現在表示できるすべてのものを表示します
pfctl -e # PFの有効化
pfctl -d # PFの無効化
# リアルタイムにログを確認(バイナリデータのためtcpdumpを利用する)
tcpdump -n -e -ttt -i pflog0
# ログファイルの確認(バイナリデータのためtcpdumpを利用する)
tcpdump -n -e -ttt -r /var/log/pflog
freebsd pf firewall 設定
忘れるので備忘録
1. 設定ファイルの作成
# vi /etc/pf.conf
# マクロ定義
ext_if = "re0"
# LANのネットワークアドレス
lan_net = "192.168.130.0/24"
# ルール評価の順序(指定しない場合はこの順序で自動評価)
# set block-policy drop
# set skip on lo
# ループバック通信は全許可
set skip on lo
# デフォルトで全拒否
block all
# Sambaポートの定義
samba_tcp = "{ 139, 445 }"
samba_udp = "{ 137, 138 }"
# ICMP(Pingなど)の許可
pass in inet proto icmp icmp-type echoreq
# 内部からの外向き通信(TCP, UDP, ICMP)を許可し、戻りの通信を許可
pass out on $ext_if proto { tcp, udp, icmp } from any to any keep state
# 外部からのSSH(ポート22)接続を許可
pass in on $ext_if inet proto tcp from any to any port 22 keep state
# Web(HTTP/HTTPS)サーバーを公開している場合は許可
pass in on $ext_if inet proto tcp from any to any port { 80, 443 } keep state
# Sambaを許可
pass in quick on $ext_if proto tcp from $lan_net to port $samba_tcp flags S/SA k
eep state
pass in quick on $ext_if proto udp from $lan_net to port $samba_udp keep state
2. rc.conf で有効化
# vi /etc/rc.conf
pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
3. 構文チェック
ubuntu26 sshの再起動
puttyのターミナル上でコピペ出来なくなったら
puttyのターミナル上でコピペ出来なくなったら
$pwd
$ /home/oira
$ vi .vimrc
set clipboard=unnamed
:wq!





