免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3994 | 回复: 11
打印 上一主题 下一主题

[FreeBSD] FreeBSD 防火墙问题?IPFW/IPfilter [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-31 15:14 |只看该作者 |倒序浏览
各位,请问在哪里可以找到IPFW的详细安装、设置说明,最好是中文的。我看了Freebsd中文手册的IPFW部份,看得是觉不明不白。
还有两点疑问:
1、ipfilter/ipfw的语法哪个与PF更相近;因为我想等熟悉简单设置后可过度到PF;
2、看之前的回复说ipfilter的速度要快ipfw很多,不知现在情况如何;

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
2 [报告]
发表于 2007-01-31 15:37 |只看该作者

论坛徽章:
0
3 [报告]
发表于 2007-01-31 16:24 |只看该作者
谢谢。
相比之下,我更想知道后面两个问题,可否赐教。

论坛徽章:
1
技术图书徽章
日期:2013-12-05 23:25:45
4 [报告]
发表于 2007-01-31 16:40 |只看该作者
原帖由 hbird390 于 2007-1-31 15:14 发表
各位,请问在哪里可以找到IPFW的详细安装、设置说明,最好是中文的。我看了Freebsd中文手册的IPFW部份,看得是觉不明不白。
还有两点疑问:
1、ipfilter/ipfw的语法哪个与PF更相近;因为我想等熟悉简单设置后可 ...


1、ipfilter/ipfw的语法哪个与PF更相近;因为我想等熟悉简单设置后可过度到PF;
这个相近可不好比啊。

2、看之前的回复说ipfilter的速度要快ipfw很多,不知现在情况如何;
谁说的?一般可能说ipnat要比natd快。

论坛徽章:
0
5 [报告]
发表于 2007-01-31 18:44 |只看该作者
2002年,台湾同志的文章
http://phorum.study-area.org/vie ... ;highlight=ipfilter

[ 本帖最后由 hbird390 于 2007-1-31 18:45 编辑 ]

论坛徽章:
0
6 [报告]
发表于 2007-02-01 10:59 |只看该作者
非常感谢,剑心通明的回复,及感谢linuxbao3的文章。写得十分到位。回头再看“Freebsd中文手册”时也觉得豁然开朗。
可我觉得好象Iptable的结构比BSD的防火墙更好理解,iptable包括表、链,而在NAT表中进行NAT设置也十分方便,理解起来挺清楚的。因为我是初学者,所以理解有限,请大家多指导说错或不全的地方。
同时,怎么BSD的人气都不旺,怎么回事?!

论坛徽章:
0
7 [报告]
发表于 2007-02-01 13:57 |只看该作者
1,个人以为ipfilter与pf语法相近,并且逻辑结构的组织形式也类似,ipfw则比较独特。
2,有这种认识大多是隐含了一个前提:NAT应用。因为ipfw自身没有实现nat,是通过用户级的natd来配合ipfw divert实现,因此效率缺失低下一些。非nat应用个人感觉纯粹包过滤ipfw最高效,state-firewall则ipfilter占优,策略路由pf无出其右。

论坛徽章:
0
8 [报告]
发表于 2007-02-01 13:59 |只看该作者
原帖由 hbird390 于 2007-2-1 10:59 发表
非常感谢,剑心通明的回复,及感谢linuxbao3的文章。写得十分到位。回头再看“Freebsd中文手册”时也觉得豁然开朗。
可我觉得好象Iptable的结构比BSD的防火墙更好理解,iptable包括表、链,而在NAT表中进行NAT设 ...


iptables只是用户端工具,其内核底层架构是netfilter,确实这个架构的设计思想十分优秀,非常便于扩充和修改,但如此复杂的结构带来的弱点就是性能低下,尤其是状态防火墙的基础--conntrack,同时也就意味着Nat性能同样不高。

论坛徽章:
0
9 [报告]
发表于 2007-02-01 14:33 |只看该作者
那colddawn 兄是否推荐使用Ipfilter呢?freebsd手册也是这样推荐的。
因为我公司有两条Internet出口,一条是直接路由到香港,另一条是ADSL(备用);前段时间网通国际有问题及1月份台湾地震都对国内的Internet通讯产生了影响,所以就想把Freebsd接上ADSL做个GW+Squid来应急(当然必须NAT了)。我想就算哪天把ADSL换成5M城域网,Ipfilter做防火墙也够抵挡Internet攻击了吧?不知行不行?

[ 本帖最后由 hbird390 于 2007-2-1 14:40 编辑 ]

论坛徽章:
0
10 [报告]
发表于 2007-02-02 09:15 |只看该作者
只有自己顶一下了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP