http://mtaalamu.ru
Правим /etc/rc.conf:
pf_enable="YES"
Создаем/правим файл /etc/pf.conf:
# re0 - сетевой интерфейс
net_if1="re0"
# пропускаем все на локальном интерфейсе
set skip on lo
# список tcp портов, которые будут открыты со внешки
tcp_services = "{22, 80, 8080, 443}"
# блокируем все входящие соединения, но разрешаем исходящие
block in all
pass out all
# разрешаем доступ со внешки к вышеперечисленным портам
# ключевое слово quick означает, что после этого правила
# никакие другие правила к пакетам применяться не будут
pass in quick on $net_if1 inet proto tcp from any to $net_if1 port $tcp_services
Стартуем (кстати, если делаете это на удаленном сервере, ssh соединение будет разорвано после старта pf).
/etc/rc.d/pf start
Вот такой минимализм. Работают только определенные TCP порты, ICMP отключен.
Также пример настроек для работы ftp сервера в пассивном режиме:
]]>net_if1="re0"
set skip on lo
tcp_services = "{20, 21, 22, 1222, 80, 8080, 443, 6969, 5222, 5223, 9090, 9091}"
block in all
pass out all
pass in quick on $net_if1 inet proto tcp from any to $net_if1 port $tcp_services
pass in quick on $net_if1 inet proto tcp from any to $net_if1 port 49512 >< 65535
bsdmag.org
Нужно указать e-mail и подтвердить подписку.]]>
]]>
Интересный вариант FreeBSD с удобным графическим установщиком.
Основа — FreeBSD 7.2
Десктоп — KDE 3.5.10
Включает в себя OpenOffice.org 3.1.1, Java SE 6, X.Org 7.4
]]>
www.pcbsd.org
Русское сообщество:
pcbsd.ru
Основным рабочим столом является KDE 4.3.5. Как установлю под VMWare — будут скриншоты.]]>