免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 4425 | 回复: 23
打印 上一主题 下一主题

[FreeBSD] 关于IPFW与FREEBSD5的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-01-29 17:27 |只看该作者 |倒序浏览
以前用4.7按照iceblood的两片文章做了一个网关,今天升级到5.0感觉稳定了不少,问题也不少.....
第一个options                IPFIREWALL_VERBOSE     
       options                IPFIREWALL_VERBOSE_LIMIT=100  
在编译内核的时候通不过,不知道干什么用的取消掉了.
第二个,add 00001 deny log ip from any to any ipopt rr
add 00002 deny log ip from any to any ipopt ts
add 00003 deny log ip from any to any ipopt ssrr
add 00004 deny log ip from any to any ipopt lsrr
这几个什么意思啊?提示不能识别ipopt
在5.0中这几句该怎样写啊?
add 30000 allow icmp from any to any icmptypes 3
add 30001 allow icmp from any to any icmptypes 4
add 30002 allow icmp from any to any icmptypes 8 out
add 30003 allow icmp from any to any icmptypes 0 in
add 30004 allow icmp from any to any icmptypes 11 in
这几句也是,不能识别icmptypes....
能帮帮手吗?

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
2 [报告]
发表于 2003-01-29 17:34 |只看该作者

关于IPFW与FREEBSD5的问题

原帖由 "tyyx" 发表:
以前用4.7按照iceblood的两片文章做了一个网关,今天升级到5.0感觉稳定了不少,问题也不少.....
第一个options                IPFIREWALL_VERBOSE     
       options                IPFIREWALL_VERBOSE_LIMIT=100  
在编译内核的时候通不过,..........

IPFIREWALL_VERBOSE
IPFIREWALL_VERBOSE_LIMIT=100  这两项是用来限定,
比如你自己添加一个新的规则,未指定规则编号的话,将会在最后一条规则的编号后面加上limit后面规定的数字产生新的编号
后面那几项确实是不能用了IPFW2开始规则更新了,去看看man 8 ipfw吧,说了也说不清楚

论坛徽章:
0
3 [报告]
发表于 2003-01-29 17:59 |只看该作者

关于IPFW与FREEBSD5的问题

谢谢回复!
这个网关我是用的2G的硬盘,装了src和ports后硬盘就差不多了,没装man...
呵呵,奇怪的是google中有关ipfw2的中文资料是在是太少了....

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
4 [报告]
发表于 2003-01-29 18:01 |只看该作者

关于IPFW与FREEBSD5的问题

你不知道freebsd.org上面有web界面的man page么?

论坛徽章:
0
5 [报告]
发表于 2003-01-29 18:01 |只看该作者

关于IPFW与FREEBSD5的问题

我在编译内核的时候加上了options                IPFIREWALL      
options                IPDIVERT       那现在是ipfw还是ipfw2在工作啊.....

论坛徽章:
0
6 [报告]
发表于 2003-01-29 18:11 |只看该作者

关于IPFW与FREEBSD5的问题

[quote]原帖由 "quakelee"]你不知道freebsd.org上面有web界面的man page么?[/quote 发表:

在看,谢谢!

论坛徽章:
0
7 [报告]
发表于 2003-01-29 18:17 |只看该作者

关于IPFW与FREEBSD5的问题

老兄:
用ipfilter吧。ipfw应该都过时了

论坛徽章:
0
8 [报告]
发表于 2003-01-29 18:33 |只看该作者

关于IPFW与FREEBSD5的问题

ipopt 改成ipoptions就行.icmptypes 不知道怎么办

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
9 [报告]
发表于 2003-01-29 19:55 |只看该作者

关于IPFW与FREEBSD5的问题

原帖由 "shen2k" 发表:
老兄:
用ipfilter吧。ipfw应该都过时了

ipf我老觉得用的不太直观,在说了ipfw为什么过时了?
据我所知ipfw2的功能比ipf多:)

论坛徽章:
0
10 [报告]
发表于 2003-01-29 22:09 |只看该作者

关于IPFW与FREEBSD5的问题

原帖由 "shen2k" 发表:
老兄:
用ipfilter吧。ipfw应该都过时了

讲实话,不会用......现在都是先照葫芦画瓢....
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP