انگلیسیفرانسویاسپانیایی

Ad


فاویکون OnWorks

fwb_ipf - آنلاین در ابر

fwb_ipf را در ارائه دهنده هاست رایگان OnWorks از طریق Ubuntu Online، Fedora Online، شبیه ساز آنلاین ویندوز یا شبیه ساز آنلاین MAC OS اجرا کنید.

این دستور fwb_ipf است که می تواند در ارائه دهنده میزبانی رایگان OnWorks با استفاده از یکی از چندین ایستگاه کاری آنلاین رایگان مانند Ubuntu Online، Fedora Online، شبیه ساز آنلاین ویندوز یا شبیه ساز آنلاین MAC OS اجرا شود.

برنامه:

نام


fwb_ipf - کامپایلر خط مشی برای ipfilter

خلاصه


fwb_ipf [-vVx] [-d wdir] [-یا output.fw] [-من] -f data_file.xml OBJECT_NAME

شرح


fwb_ipf یک جزء کامپایلر خط مشی فایروال در فایروال Builder است (نگاه کنید به fwbuilder(1).
این کامپایلر کد ipfilter را تولید می کند. کامپایلر تعاریف اشیاء و فایروال را می خواند
توضیحات از فایل داده مشخص شده با گزینه "-f" و ipfilter تولید می کند
فایل های پیکربندی و اسکریپت فعال سازی فایروال.

همه فایل های تولید شده دارای نام هایی هستند که با نام شی فایروال شروع می شود. دیواره آتش
اسکریپت فعال سازی پسوند ".fw" دارد و یک اسکریپت پوسته ساده است که جریان را تخلیه می کند
Policy، فیلتر جدید و قوانین nat را بارگیری می کند و سپس ipfilter را فعال می کند. IPFilter
نام فایل پیکربندی با نام شی فایروال به اضافه "-ipf.conf" شروع می شود.
نام فایل پیکربندی NAT نیز با نام شی فایروال شروع می شود، به علاوه
"-nat.conf". به عنوان مثال، اگر شی فایروال نام "myfirewall" داشته باشد، کامپایلر این نام را خواهد داشت
سه فایل ایجاد کنید: "myfirewall.fw"، "myfirewall-pf.conf"، "myfirewall-nat.conf".

فایل داده و نام اشیاء فایروال باید در خط فرمان مشخص شود.
سایر پارامترهای خط فرمان اختیاری هستند.

OPTIONS


-f FILE
نام فایل داده ای که باید پردازش شود را مشخص کنید.

-o output.fw
نام فایل خروجی را مشخص کنید

-d wdir
فهرست کاری را مشخص کنید. کامپایلر اسکریپت فعال سازی فایروال را ایجاد می کند و
فایل های پیکربندی ipfilter در این دایرکتوری. اگر این پارامتر از دست رفته است، پس
همه فایل ها در دایرکتوری کاری فعلی قرار می گیرند.

-v پرمخاطب باشید: کامپایلر وقتی کار می کند پیام های تشخیصی را چاپ می کند.

-V شماره نسخه را چاپ کنید و از آن خارج شوید.

-i هنگامی که این گزینه وجود دارد، آخرین آرگومان در خط فرمان فرض می شود
به جای نام آن، شناسه شی فایروال باشد

x تولید اطلاعات اشکال زدایی در حین کار. این گزینه برای رفع اشکال در نظر گرفته شده است
فقط و ممکن است پیام های رمزآلود زیادی تولید کند.

NOTES


پشتیبانی از ipf در نسخه 1.0.1 فایروال بیلدر بازگشته است

ویژگی های پشتیبانی شده:

o هر دو فایل ipf.conf و nat.conf تولید می شوند

o نفی در قوانین سیاست

o بازرسی حالت در قوانین فردی را می توان در گفتگوی گزینه های قانون خاموش کرد. توسط
کامپایلر پیش فرض "حالت نگه داشتن" یا "وضعیت مدوله" را به هر قانون با عمل اضافه می کند
'عبور'

o گفتگوی گزینه های قانون انتخابی از پاسخ های اولیه icmp یا tcp را برای قوانین با ارائه می دهد
اقدام "رد کردن"

o کامپایلر پرچم "allow-opts" را در صورت نیاز به مطابقت در گزینه های IP اضافه می کند

o کامپایلر می تواند قوانین مطابق با پرچم های TCP را ایجاد کند

o کامپایلر می تواند با استفاده از آدرس هایی که برای قوانین NAT نام مستعار ip اضافه می کند اسکریپت ایجاد کند
به هیچ یک از اینترفیس فایروال تعلق ندارند

o کامپایلر همیشه قانون "block quick all" را در پایین اسکریپت به آن اضافه می کند
از خط مشی "مسدود کردن همه به طور پیش فرض" اطمینان حاصل کنید، حتی اگر خط مشی خالی باشد.

o محدوده آدرس در خط مشی و NAT

ویژگی هایی که پشتیبانی نمی شوند (هنوز)

o نفی در NAT

o خدمات سفارشی

ویژگی هایی که پشتیبانی نمی شوند (حداقل نه به این زودی)

o مسیریابی خط مشی

URL


صفحه اصلی Firewall Builder در آدرس زیر قرار دارد: http://www.fwbuilder.org/

با استفاده از خدمات onworks.net از fwb_ipf به صورت آنلاین استفاده کنید


سرورها و ایستگاه های کاری رایگان

دانلود برنامه های ویندوز و لینوکس

دستورات لینوکس

Ad