Archive for the 'HP-UX' Category

Sedikit Tutorial ttg IPFilter di Solaris

September 2, 2005

IP Filter – http://coombs.anu.edu.au/~avalon

Berikut aku cuplik sebagian dari /etc/opt/ipf/ipf.conf :


block in all
pass in proto tcp from any to any flags A/A
pass in proto udp from any port = 53 to any
pass in on lo0
pass out on lo0
pass out all
pass in proto tcp from 10.2.2.73 to any port = 22
pass in proto tcp from 10.2.2.46 port = 22 to 10.2.2.0/255.255.255.0 port = 22

Artinya:
1. Tutup semua koneksi yg masuk
2. Buka jalan utk koneksi TCP masuk yg ber-flag established
3. Buka jalan buat balikan DNS request
4. Buka keluar masuk di interface localhost
5. Buka semua jalan keluar
6. Buka jalan masuk TCP dari 10.2.2.73 ke host mana pun dg tujuan port 22
7. Buka jalan masuk TCP dari 10.2.2.46 port 22 ke network 10.2.2.0/255.255.255.0 dg tujuan port 22

Semoga contoh2 ini mewakili semua kemungkinan yang bisa kita buat/implement dengan IPF ini.