英語フランス語スペイン語

Ad


OnWorksファビコン

fwb_ipf - クラウドでオンライン

Ubuntu Online、Fedora Online、Windows オンライン エミュレーター、または MAC OS オンライン エミュレーター上の OnWorks 無料ホスティング プロバイダーで fwb_ipf を実行します。

これは、Ubuntu Online、Fedora Online、Windows オンライン エミュレーター、または MAC OS オンライン エミュレーターなどの複数の無料オンライン ワークステーションの XNUMX つを使用して、OnWorks 無料ホスティング プロバイダーで実行できるコマンド fwb_ipf です。

プログラム:

NAME


fwb_ipf - ipfilter のポリシー コンパイラ

SYNOPSIS


fwb_ipf [-vVx] [-NS wdir] [-または 出力.fw] [-私] -f データファイル.xml OBJECT_NAME

DESCRIPTION


fwb_ipf Firewall Builder のファイアウォール ポリシー コンパイラ コンポーネントです (「 fwビルダー(1))。
このコンパイラは ipfilter のコードを生成します。 コンパイラはオブジェクト定義とファイアウォールを読み取ります
「-f」オプションで指定されたデータファイルから説明を取得し、ipfilterを生成します
設定ファイルとファイアウォール有効化スクリプト。

生成されたすべてのファイルには、ファイアウォール オブジェクトの名前で始まる名前が付けられます。 ファイアウォール
アクティベーション スクリプトは拡張子「.fw」を持ち、現在のファイルをフラッシュする単純なシェル スクリプトです。
ポリシーを適用し、新しいフィルターと nat ルールをロードしてから、ipfilter をアクティブにします。 IPフィルター
構成ファイル名は、ファイアウォール オブジェクトの名前に「-ipf.conf」を加えたもので始まります。
NAT 構成ファイル名もファイアウォール オブジェクトの名前で始まり、さらに
「-nat.conf」。 たとえば、ファイアウォール オブジェクトの名前が「myfirewall」の場合、コンパイラは次のようにします。
「myfirewall.fw」、「myfirewall-pf.conf」、「myfirewall-nat.conf」の XNUMX つのファイルを作成します。

データ ファイルとファイアウォール オブジェクトの名前はコマンド ラインで指定する必要があります。
他のコマンドラインパラメータはオプションです。

OPTIONS


-fファイル
処理対象のデータファイル名を指定します。

-o 出力.fw
出力ファイル名を指定する

-d wdir
作業ディレクトリを指定します。 コンパイラはファイアウォール有効化スクリプトを作成し、
ipfilter 設定ファイルはこのディレクトリにあります。 このパラメータが欠落している場合は、
すべてのファイルは現在の作業ディレクトリに配置されます。

-v 冗長にする: コンパイラーは、動作時に診断メッセージを出力します。

-V バージョン番号を出力して終了します。

-i このオプションが存在する場合、コマンドラインの最後の引数は次のようになります。
名前ではなくファイアウォール オブジェクト ID を指定してください

-x 作業中にデバッグ情報を生成します。 このオプションはデバッグを目的としています
のみであり、大量の不可解なメッセージが生成される可能性があります。

注意事項


Firewall Builder のバージョン 1.0.1 で ipf のサポートが復活

サポートされている機能:

o ipf.conf ファイルと nat.conf ファイルの両方が生成される

o ポリシールールの否定

o 個々のルールのステートフル インスペクションは、ルール オプション ダイアログでオフにできます。 に
デフォルトのコンパイラは、アクションを含む各ルールに「状態の維持」または「状態の調整」を追加します。
'合格'

o ルール オプション ダイアログでは、ルールに対する最初の応答として icmp または tcp を選択できます。
アクション「拒否」

o IP オプションの一致が必要な場合、コンパイラはフラグ「allow-opts」を追加します

o コンパイラは TCP フラグに一致するルールを生成できます

o コンパイラは、次のアドレスを使用して NAT ルールの IP エイリアスを追加するスクリプトを生成できます。
ファイアウォールのどのインターフェイスにも属していません

o コンパイラは常に、スクリプトの一番下にルール「block Quick all」を追加します。
ポリシーが空の場合でも、「デフォルトですべてブロック」ポリシーを確認してください。

o ポリシーと NAT の両方のアドレス範囲

(まだ) サポートされていない機能

o NAT の否定

o カスタムサービス

サポートされなくなる機能 (少なくとも当面はサポートされない)

o ポリシールーティング

URL


Firewall Builder のホームページは次の URL にあります。 http://www.fwbuilder.org/

onworks.net サービスを使用してオンラインで fwb_ipf を使用する


無料のサーバーとワークステーション

Windows と Linux のアプリをダウンロード

Linuxコマンド

Ad