View this PageEdit this PageUploads to this PageVersions of this PageHomeRecent ChangesSearchHelp Guide

Firewall (ipfilter) en solaris

Las intrucciones genéricas están en: http://www.cites.uiuc.edu/wsg/talks/ipfilter/index.html.

Los paquetes para solaris9 x86: http://ocean1.ee.duth.gr/Solaris/

Para Solaris 10 viene incluído.

Existe un Cheat sheet

El How-to de cómo hacer cada cosa: http://www.obfuscation.org/ipf/ipf-howto.html

  1. Se instala el paquete pfil.pkg:
    # pkgadd -d pfil.pkg
  2. Se instala el paquete ipf.pkg (instala los programas corresponfientes en /sbin, /opt/ipf/ y /usr/kernel/drv/ipf/*):
    # pkgadd -d ipf.pkg
  3. Se edita /etc/opt/ipf/ipf.conf siguiendo las instrucciones del howto. Por ejemplo:
    pass in quick proto tcp from ip_del_origen/32 to any port=puerto_a_bloquear
    block in quick proto tcp from any to any port=puerto_a_bloquear
    pass in all
  4. Se reinicia el ipfilter:
    # /etc/init.d/ipfboot start
  5. Se confirma que funciona como se espera
    # /sbin/ipfstat -ioh