Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Dmitry S. Rzhavin                    2:5020/400     31 May 2001  14:54:41
 To : All
 Subject : Re: Чем отличаются Firewalls?
 -------------------------------------------------------------------------------- 
 
 Igor Zemliansky wrote:
 
 > 
 > Вопрос в сабже, конечно, неправильный, но надо было же туда что-нибудь
 > впихнуть?
 > 
 > Вот я на своей машине использовал команды ipfw с правилами. Hо сегодня
 > увидел в /etc/rc.conf ключик firewall_enable="NO". Правила ipfw работали, я
 > это знаю. Hо почему?
 
 команда ipfw добавляет правило в firewall. Обычно правила пишутся в файл
 /etc/rc.firewall. firewall_enable всего лишь говорит системе загружать
 правила из rc.firewall при перезагрузке. Разрешение или запрещение
 firewall в ядре делается загрузкой/удалением соответствующего модуля
 (либо пересборкой ядра с соответствующей опцией)
 
 > Ведь в /etc/rc.conf  опция была закрыта. Почитал ман
 > немного. Понял, что эта опция используется совместно с файлом
 > /etc/rc.firewall. Последний, в свою очередь, представляет собой свод
 > правил... для того же фаервола. Так в чем же разница между этими двумя
 > методами? Может недочитал чего?
 
 теперь понятно? Почитай /etc/rc. Поймешь, зачем нужны остальные
 /etc/rc.*,
 когда и как они используются. man boot - твой друг и товарищ
 
 > 
 > И попутный вопрос1. Если я изменю firewall_enable="NO" на "YES", что еще мне
 > нужно сделать (пересобрать что-то, перезапустить ОС)?
 
 ничего, просто при следующей перезагрузке система прочитает
 /etc/rc.firewall
 точнее, надо установить тип firewall и в соответствующей секции
 rc.firewall
 написать свои любимые правила.
 
 > И попутный вопрос2. Как узенать, существует ли в кернеле опция IPFIREWALL?
 > 
 
 kldstat скажет, загружен ли модуль
 если ядро пересобирал сам, посмотри от него конфиг. :)
 --- ifmail v.2.15dev5
  * Origin: Rostelecom (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Чем отличаются Firewalls?   Igor Zemliansky   31 May 2001 13:46:38 
 Re: Чем отличаются Firewalls?   Dmitry S. Rzhavin   31 May 2001 14:54:41 
Архивное /ru.unix.bsd/1018239cd8d9.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional