InglesPransesEspanyol

Patakbuhin ang mga server | Ubuntu > | Fedora > |


OnWorks favicon

fwb_ipf - Online sa Cloud

Patakbuhin ang fwb_ipf sa OnWorks na libreng hosting provider sa Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

Ito ang command na fwb_ipf na maaaring patakbuhin sa OnWorks na libreng hosting provider gamit ang isa sa aming maramihang libreng online na workstation gaya ng Ubuntu Online, Fedora Online, Windows online emulator o MAC OS online emulator

PROGRAMA:

NAME


fwb_ipf - Compiler ng patakaran para sa ipfilter

SINOPSIS


fwb_ipf [-vVx] [-d wdir] [-alinman output.fw] [-I] -f data_file.xml OBJECT_NAME

DESCRIPTION


fwb_ipf ay isang firewall policy compiler component ng Firewall Builder (tingnan ang fwbuilder(1)).
Ang compiler na ito ay bumubuo ng code para sa ipfilter. Binabasa ng Compiler ang mga kahulugan ng mga bagay at firewall
paglalarawan mula sa data file na tinukoy sa "-f" na opsyon at bumubuo ng ipfilter
configuration file at firewall activation script.

Ang lahat ng nabuong file ay may mga pangalan na nagsisimula sa pangalan ng object ng firewall. Firewall
Ang activation script ay may extension na ".fw" at ito ay simpleng shell script na nagpapalabas ng kasalukuyang
patakaran, naglo-load ng bagong filter at nat na mga panuntunan at pagkatapos ay i-activate ang ipfilter. IPFilter
Nagsisimula ang pangalan ng configuration file sa pangalan ng object ng firewall, kasama ang "-ipf.conf".
Nagsisimula rin ang pangalan ng file ng configuration ng NAT sa pangalan ng object ng firewall, dagdag pa
"-nat.conf". Halimbawa, kung ang firewall object ay may pangalan na "myfirewall", kung gayon ang compiler ay gagawin
lumikha ng tatlong file: "myfirewall.fw", "myfirewall-pf.conf", "myfirewall-nat.conf".

Ang data file at ang pangalan ng mga bagay sa firewall ay dapat na tinukoy sa command line.
Opsyonal ang iba pang mga parameter ng command line.

Opsyon


-f FILE
Tukuyin ang pangalan ng data file na ipoproseso.

-o output.fw
Tukuyin ang pangalan ng output file

-d wdir
Tukuyin ang gumaganang direktoryo. Lumilikha ang Compiler ng script ng pag-activate ng firewall at
ipfilter configuration file sa direktoryong ito. Kung nawawala ang parameter na ito, kung gayon
lahat ng mga file ay ilalagay sa kasalukuyang gumaganang direktoryo.

-v Maging verbose: nagpi-print ang compiler ng mga diagnostic message kapag gumagana ito.

-V I-print ang numero ng bersyon at huminto.

-i Kapag ang opsyon na ito ay naroroon, ang huling argumento sa command line ay dapat
maging firewall object ID kaysa sa pangalan nito

-x Bumuo ng impormasyon sa pag-debug habang nagtatrabaho. Ang pagpipiliang ito ay inilaan para sa pag-debug
lamang at maaaring makagawa ng maraming misteryosong mensahe.

NOTA


Ibinalik ang suporta para sa ipf sa bersyon 1.0.1 ng Firewall Builder

Mga suportadong tampok:

o parehong ipf.conf at nat.conf file ay nabuo

o negasyon sa mga patakaran ng patakaran

o ang stateful na inspeksyon sa indibidwal na panuntunan ay maaaring i-off sa dialog ng mga pagpipilian sa panuntunan. Sa pamamagitan ng
Ang default na compiler ay nagdaragdag ng "keep state" o "modulate state" sa bawat panuntunang may aksyon
'pasa'

o ang dialog ng mga pagpipilian sa panuntunan ay nagbibigay ng pagpipilian ng icmp o tcp na mga unang tugon para sa mga panuntunang may
aksyon na "Tanggihan"

o nagdaragdag ang compiler ng flag na "allow-opts" kung kailangan ang tugma sa mga opsyon sa ip

o ang compiler ay maaaring bumuo ng mga panuntunan na tumutugma sa mga flag ng TCP

o ang compiler ay maaaring makabuo ng script na nagdaragdag ng mga ip alias para sa NAT rules gamit ang mga address na iyon
hindi nabibilang sa anumang interface ng firewall

o ang compiler ay palaging nagdaragdag ng panuntunang "i-block ang lahat ng mabilis" sa pinakailalim ng script sa
tiyaking "i-block ang lahat bilang default" na patakaran kahit na walang laman ang patakaran.

o Mga hanay ng address sa parehong patakaran at NAT

Mga tampok na hindi suportado (pa)

o negasyon sa NAT

o pasadyang mga serbisyo

Mga feature na hindi susuportahan (hindi bababa sa anumang oras sa lalong madaling panahon)

o pagruruta ng patakaran

URL


Ang home page ng Firewall Builder ay matatagpuan sa sumusunod na URL: http://www.fwbuilder.org/

Gamitin ang fwb_ipf online gamit ang mga serbisyo ng onworks.net


Ad


Ad