|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry S. Rzhavin 2:5020/400 31 May 2001 14:54:41 To : All Subject : Re: Чем отличаются Firewalls? -------------------------------------------------------------------------------- Igor Zemliansky wrote: > > Вопрос в сабже, конечно, неправильный, но надо было же туда что-нибудь > впихнуть? > > Вот я на своей машине использовал команды ipfw с правилами. Hо сегодня > увидел в /etc/rc.conf ключик firewall_enable="NO". Правила ipfw работали, я > это знаю. Hо почему? команда ipfw добавляет правило в firewall. Обычно правила пишутся в файл /etc/rc.firewall. firewall_enable всего лишь говорит системе загружать правила из rc.firewall при перезагрузке. Разрешение или запрещение firewall в ядре делается загрузкой/удалением соответствующего модуля (либо пересборкой ядра с соответствующей опцией) > Ведь в /etc/rc.conf опция была закрыта. Почитал ман > немного. Понял, что эта опция используется совместно с файлом > /etc/rc.firewall. Последний, в свою очередь, представляет собой свод > правил... для того же фаервола. Так в чем же разница между этими двумя > методами? Может недочитал чего? теперь понятно? Почитай /etc/rc. Поймешь, зачем нужны остальные /etc/rc.*, когда и как они используются. man boot - твой друг и товарищ > > И попутный вопрос1. Если я изменю firewall_enable="NO" на "YES", что еще мне > нужно сделать (пересобрать что-то, перезапустить ОС)? ничего, просто при следующей перезагрузке система прочитает /etc/rc.firewall точнее, надо установить тип firewall и в соответствующей секции rc.firewall написать свои любимые правила. > И попутный вопрос2. Как узенать, существует ли в кернеле опция IPFIREWALL? > kldstat скажет, загружен ли модуль если ядро пересобирал сам, посмотри от него конфиг. :) --- ifmail v.2.15dev5 * Origin: Rostelecom (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1018239cd8d9.html, оценка из 5, голосов 10
|