Включение ipfw во FreeBSD.

Какие опции надо включить в ядре FreeBSD, чтобы заработал ipfw? Да минимальный набор:

# Включение собственно самого файрвола ipfw:
options IPFIREWALL

# Включение логов ipfw:
options IPFIREWALL_VERBOSE

# Максимальное количество записей в лог в секунду:
options IPFIREWALL_VERBOSE_LIMIT=10

# Правило по умолчанию для ipfw (все разрешено):
options IPFIREWALL_DEFAULT_TO_ACCEPT
# или (все запрещено)
options IPFIREWALL_DEFAULT_TO_DENY

Со вторым вариантом будьте аккуратны. После сборки и установки ядра у вас обрежутся ВСЕ внешние соединения. В том числе и SSH.

Похожие статьи:

Comments

Написать комментарий.




XHTML: Можете использовать следующий код: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>