Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » firewall_script vs firewall_type

Ответить
Настройки темы
firewall_script vs firewall_type

Ветеран


Сообщения: 1862
Благодарности: 132


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Вопрос первый, собственно, риторический.
Почему нет согласия?
Почему в файле rc.firewall написано:
firewall_type="filename" если вы хотите загрузить свои правила для фаерволла (вольный перевод)
тогда как в handbooke, на английском языке.
firewall_script="filename"
Просто у меня этот самый handbook на русском и я не сразу полез на сайт. В итоге убил позавчера полвечера.

Вопрос второй,
Можно спросить как лучше, но это каждому, как нравится.
Как вы загружаете правила ддля IPFW
путем исправления rc.firewall под свои нужды
путем добавления файла с правилами в директорию rc.d
или установкой данного значения (firewall_script в файле rc.conf)

-------
ДИЛЕТАНТ - это курьезный человек, который испытывает удовольствие делать то, чего не умеет.
AMD 4200+, MSI Neo2Platinum, 2Gb, ATI 9600, D-Link DWL-G510, FreeBSD 8.0, KDE 4.3.4


Отправлено: 22:31, 09-03-2006

 
mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3906
Благодарности: 165

Профиль | Отправить PM | Цитировать


Igor_I
на риторический вопрос - нериторический ответ - если заметили "очепятки" - напишите на FreeBSD.org - пусть кто-нибудь другой не тратит те же пол дня
я свой файл пишу и указываю в rc.conf (вообще не люблю портить файлы примеров )

Отправлено: 23:15, 09-03-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для misher

Пользователь


Сообщения: 103
Благодарности: 5

Профиль | Сайт | Отправить PM | Цитировать


Полность согласен с mar точно так и делаю

-------
Где линукс пингвины висят
там черти БСД продолжают работать


Отправлено: 09:13, 10-03-2006 | #3


Ветеран


Сообщения: 1862
Благодарности: 132

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
указываю в rc.conf
Как?
Через какую опцию?

-------
ДИЛЕТАНТ - это курьезный человек, который испытывает удовольствие делать то, чего не умеет.
AMD 4200+, MSI Neo2Platinum, 2Gb, ATI 9600, D-Link DWL-G510, FreeBSD 8.0, KDE 4.3.4


Отправлено: 19:17, 10-03-2006 | #4

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3906
Благодарности: 165

Профиль | Отправить PM | Цитировать


(у меня ipfw, а не pf)
Код: Выделить весь код
firewall_script="/etc/my_rc.firewall"              #Скрипт с правилами ipfw

Отправлено: 19:50, 10-03-2006 | #5


Ветеран


Сообщения: 1862
Благодарности: 132

Профиль | Сайт | Отправить PM | Цитировать


Спасибо.
Вот собственно поэтому я как-то и просил поделится файлами настроек.
Ну ладно роем дальше. э
misher
???
А дальше?

-------
ДИЛЕТАНТ - это курьезный человек, который испытывает удовольствие делать то, чего не умеет.
AMD 4200+, MSI Neo2Platinum, 2Gb, ATI 9600, D-Link DWL-G510, FreeBSD 8.0, KDE 4.3.4


Отправлено: 13:40, 11-03-2006 | #6


Аватара для Barracuda

Редкий гость


Сообщения: 1769
Благодарности: 16

Профиль | Сайт | Отправить PM | Цитировать


Igor_I
а что дальше... выбираем любимый скриптовый язык и пишем скрипт, который генерит набор правил для файрвола...
вот пример:
Код: Выделить весь код
#!/bin/sh
fwcmd="/sbin/ipfw -q"
eif="sk0"
eif_addr="192.168.0.5"
iif="rl0"
iif_addr="172.17.0.1"

${fwcmd} add 10 deny ip from any to ${eif_addr} 135-139, 445 in recv ${eif}
....
${fwcmd} add 65500 allow ip from any to any

-------
Жизнь - цепь, а мелочи - в ней звенья. Нельзя звену не придавать значения.(C) 80 дней вокруг света
---
Це все, що маю я... (С) Друга ріка


Отправлено: 20:47, 11-03-2006 | #7


Ветеран


Сообщения: 1862
Благодарности: 132

Профиль | Сайт | Отправить PM | Цитировать


Да это мы написали. Такого добра в сети навалом
А вот как загружать ...
http://www.hub.ru/modules.php?name=P...howpage&pid=37
А это нашел только вчера.
http://www.nt.com.ua/info/ipfw/
http://www.nt.com.ua/info/ipfw/ar01s05.shtml#id2816458
http://ipfw.ism.kiev.ua/index.html ну конечно там рекламы немало но лично для меня интересно
-----------------------------------------------
http://www.opennet.ru/docs/RUS/ipfw/ipfw.html
Цитата:
ВНИМАНИЕ! Практически и теоретически доказано, что при указании единиц измерения полосы пропускания не имеет значения, что стоит после первых двух букв, важно только "К" и "В"! Причем, если вторая буква строчная, то он считает это битами, если заглавная, то байтами. Следовательно, если указать 100KBit/s, то это будет означать 100 килобайт в секунду!!!
И сколько еще таких нюансов ...

-------
ДИЛЕТАНТ - это курьезный человек, который испытывает удовольствие делать то, чего не умеет.
AMD 4200+, MSI Neo2Platinum, 2Gb, ATI 9600, D-Link DWL-G510, FreeBSD 8.0, KDE 4.3.4


Последний раз редактировалось Igor_I, 11-03-2006 в 22:34.


Отправлено: 22:13, 11-03-2006 | #8



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » firewall_script vs firewall_type

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход