免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3084 | 回复: 10
打印 上一主题 下一主题

[FreeBSD] ipfw_type和ipfw_script的本质区别? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-03-19 09:53 |只看该作者 |倒序浏览
firewall_script="/etc/rc.firewall"
如果要运行一段防火墙脚本程序,而不是/etc/rc.firewall,将这一变量设置为脚本程序的路径全名。(字符串型)

firewall_type="OPEN"
(字符串型)从/etc/rc.firewall或包含规则集的文件中的防火墙类型中指定防火墙类型。/etc/rc.firewall中可选的防火墙类型为:open-不限制IP访问;closed-禁止除通过lo0进行的之外的所有IP服务;client-对工作站的基本保护;simple-对LAN的基本保护。如果给的是一个指定的文件名使用自己的规则集,则必须使用全路径名。


看了上面的解释,有点晕,都可以指定文件名,
貌似看着script应该是可以执行的脚本,type是规则集,
如果我有自己要定义的规则,应该如何设置呢?

网上的有人用script自定义,然后定义type为open,
有人用script为默认集,type自定义,
这样有啥区别啊?

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
2 [报告]
发表于 2009-03-19 11:25 |只看该作者
type是给懒人用的,不用怎么设置,系统默认的一些规则。

scripts是给希望自己写规则的人用的,前提是自己会写正确的规则。

如果想知道网络干了哪些事情,并且对协议方面了解一些,还是有scripts比较好,可以加深对协议的了解。

论坛徽章:
0
3 [报告]
发表于 2009-03-19 13:43 |只看该作者
我试了一下,把script屏蔽掉,留下type后面指定规则集文件的全路径,不生效。
还是我type后面接的规则集文件格式不对?带命令和不带命令的都试过了,不生效。

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
4 [报告]
发表于 2009-03-19 21:50 |只看该作者
type后面不能接规则集文件,那只是系统中自定义好的规则。在/etc/rc.firewall里面,你可以读一下那个文件里的说明,说的很详细。
scripts后必须跟自定义的规则集文件,跟open等又不对了。

论坛徽章:
89
水瓶座
日期:2014-04-01 08:53:31天蝎座
日期:2014-04-01 08:53:53天秤座
日期:2014-04-01 08:54:02射手座
日期:2014-04-01 08:54:15子鼠
日期:2014-04-01 08:55:35辰龙
日期:2014-04-01 08:56:36未羊
日期:2014-04-01 08:56:27戌狗
日期:2014-04-01 08:56:13亥猪
日期:2014-04-01 08:56:02亥猪
日期:2014-04-08 08:38:58程序设计版块每日发帖之星
日期:2016-01-05 06:20:00程序设计版块每日发帖之星
日期:2016-01-07 06:20:00
5 [报告]
发表于 2009-03-19 21:52 |只看该作者
本质上应该没有区别,只是达到目的方法上有区别。

论坛徽章:
0
6 [报告]
发表于 2009-03-20 13:16 |只看该作者
firewall_type="OPEN"
(字符串型)从/etc/rc.firewall或包含规则集的文件中的防火墙类型中指定防火墙类型。/etc/rc.firewall中可选的防火墙类型为:open-不限制IP访问;closed-禁止除通过lo0进行的之外的所有IP服务;client-对工作站的基本保护;simple-对LAN的基本保护。如果给的是一个指定的文件名使用自己的规则集,则必须使用全路径名。

哦,那我明白了。看了好多资料,就最后这句给误导的,以为type后面也可以跟文件名。
谢谢!!

论坛徽章:
0
7 [报告]
发表于 2009-03-20 14:12 |只看该作者

回复 #4 lsstarboy 的帖子

firewall_enable="YES"
激活Firewall防火墙
firewall_script="/etc/rc.firewall"
Firewall防火墙的默认脚本
firewall_type="/etc/ipfw.conf"
Firewall自定义脚本

网上好多人都这样用的,难道他们的设置都能生效?很纳闷。

论坛徽章:
89
水瓶座
日期:2014-04-01 08:53:31天蝎座
日期:2014-04-01 08:53:53天秤座
日期:2014-04-01 08:54:02射手座
日期:2014-04-01 08:54:15子鼠
日期:2014-04-01 08:55:35辰龙
日期:2014-04-01 08:56:36未羊
日期:2014-04-01 08:56:27戌狗
日期:2014-04-01 08:56:13亥猪
日期:2014-04-01 08:56:02亥猪
日期:2014-04-08 08:38:58程序设计版块每日发帖之星
日期:2016-01-05 06:20:00程序设计版块每日发帖之星
日期:2016-01-07 06:20:00
8 [报告]
发表于 2009-03-20 16:45 |只看该作者
firewall_type="/etc/ipfw.conf"貌似并不能激活防火墙。

你可以用ipfw list命令查看自己的防火墙规则。

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
9 [报告]
发表于 2009-03-20 17:34 |只看该作者
原帖由 yuandanyi 于 2009-3-20 14:12 发表
firewall_enable="YES"
激活Firewall防火墙
firewall_script="/etc/rc.firewall"
Firewall防火墙的默认脚本
firewall_type="/etc/ipfw.conf"
Firewall自定义脚本

网上好多人都这样用的,难道他们的设置 ...

问题是他们的ipfw.conf里面写的是什么。如果是默认设置会报点错,因为默认没有ipfw.conf。

论坛徽章:
0
10 [报告]
发表于 2009-03-26 13:43 |只看该作者
原帖由 lsstarboy 于 2009-3-20 17:34 发表

问题是他们的ipfw.conf里面写的是什么。如果是默认设置会报点错,因为默认没有ipfw.conf。


不好意思,我是直接copy的网上的,上面那段内容中我理解的是注释应该是对前一行内容的说明,不是后一行,
所以激活应该是enable的说明,默认应该是rc.firewall的说明,自定义的是ipfw.conf的说明。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP