Редактирование: UNИX, весна 2009, 04 лекция (от 18 марта)

Материал из eSyr's wiki.

Перейти к: навигация, поиск

Внимание: Вы не представились системе. Ваш IP-адрес будет записан в историю изменений этой страницы.

ПРЕДУПРЕЖДЕНИЕ: Длина этой страницы составляет 34 килобайт. Страницы, размер которых приближается к 32 КБ или превышает это значение, могут неверно отображаться в некоторых браузерах. Пожалуйста, рассмотрите вариант разбиения страницы на меньшие части.

Правка может быть отменена. Пожалуйста, просмотрите сравнение версий, чтобы убедиться, что это именно те изменения, которые вас интересуют, и нажмите «Записать страницу», чтобы изменения вступили в силу.

Текущая версия Ваш текст
Строка 14: Строка 14:
== Пользовательский интерфейс ==
== Пользовательский интерфейс ==
-
Лектор попытается ответить на вопрос, как это управляется. ipfw достаточно давно появился в FreeBSD(в версии 2.0). Он имеет линейчатую структуру, где каждое правило говорит, что с пакетом делать. У такой архитектуры есть достоинства и недостатки. Достоинства --- простота, недостатки --- необходимо делать нелинейчатый различными способами.
+
Лектор попытается ответить на вопрос, как это управляется. ipfw, который достаточно давно появился в FreeBSD(в версии 2.0). ipfw имеет линейчатую структуру, каждое правило говорит, чтj с пакетом делать. У такой архитектуры есть достоинства и недостатки. Достоинства --- простота, недостатки --- необходимо делать нелинейчатый различными способами.
[http://www.manpagez.com/man/8/ipfw/ man ipfw]
[http://www.manpagez.com/man/8/ipfw/ man ipfw]
Строка 22: Строка 22:
Фактически, всё своидтся к утилите под названием ipfw. Для добавления правлиа пишете
Фактически, всё своидтся к утилите под названием ipfw. Для добавления правлиа пишете
ipfw add [номер] [св-ва] тело
ipfw add [номер] [св-ва] тело
-
Несколько правил могут иметь один и тот же номер, сортируются они в порядке добавления. Если хотите удалить конкретное правило — не делайте две штуки под одним номером. Далее идут собственно правила, которые бывают разного вида. Здесь могут быть всякие дополнительные свойства, дальше собственно тело. Что касается тела, мы с ним в прошлый раз разбирались.
+
Несколько правил могут иметь один и тот же номер, сортируются они по порядку добавления. Если хотите удалить конкр. правило — не делайте две штуки под одним номером. Далее идут собственно правила, которые бывают разного вида. Здесь может быть всякие дополнительные свойства, дальше собственно тело. Что касается тела, мы с ним в прошлый раз разбирались.
какие можно написать свойства:
какие можно написать свойства:
* log --- будет залоггировано в сист. журнале
* log --- будет залоггировано в сист. журнале
-
* set [номер]. Это такое новое введение. В ipfw сделали мнго нововведений, в частности, понятие множества правил. Можно, включать-выключать-удалять множества целиком.
+
* set [номер]. Это такое новое введение. В ipfw сделали мнго нововведений, в частности, понятие множества правил. Можно, включать-выкл.-удалять множества целиком.
* probability --- вероятность. Можно указать вероятность, с которой правило применится.
* probability --- вероятность. Можно указать вероятность, с которой правило применится.
* tag# --- можно пометить правило тегом. Если правило с тегом срабатывает, то этот тег прилипает, и будет с ним висеть, пока оно ходит внутри ядра.
* tag# --- можно пометить правило тегом. Если правило с тегом срабатывает, то этот тег прилипает, и будет с ним висеть, пока оно ходит внутри ядра.
Строка 32: Строка 32:
Для того, чтобы удалить правило, нужно сказать
Для того, чтобы удалить правило, нужно сказать
ipfw del # [правило]
ipfw del # [правило]
-
правило позволяет удалить конкретное правило с одним и тем же номером
+
правило позв. удалить конкр. правило в одним и тем же номером
ipfw ...
ipfw ...

Пожалуйста, обратите внимание, что все ваши добавления могут быть отредактированы или удалены другими участниками. Если вы не хотите, чтобы кто-либо изменял ваши тексты, не помещайте их сюда.
Вы также подтверждаете, что являетесь автором вносимых дополнений, или скопировали их из источника, допускающего свободное распространение и изменение своего содержимого (см. eSyr's_wiki:Авторское право).
НЕ РАЗМЕЩАЙТЕ БЕЗ РАЗРЕШЕНИЯ ОХРАНЯЕМЫЕ АВТОРСКИМ ПРАВОМ МАТЕРИАЛЫ!

Личные инструменты
Разделы