Редактирование: UNИX, весна 2009, 04 лекция (от 18 марта)
Материал из eSyr's wiki.
Внимание: Вы не представились системе. Ваш IP-адрес будет записан в историю изменений этой страницы.
ПРЕДУПРЕЖДЕНИЕ: Длина этой страницы составляет 34 килобайт. Страницы, размер которых приближается к 32 КБ или превышает это значение, могут неверно отображаться в некоторых браузерах. Пожалуйста, рассмотрите вариант разбиения страницы на меньшие части.
Правка может быть отменена. Пожалуйста, просмотрите сравнение версий, чтобы убедиться, что это именно те изменения, которые вас интересуют, и нажмите «Записать страницу», чтобы изменения вступили в силу.
Текущая версия | Ваш текст | ||
Строка 14: | Строка 14: | ||
== Пользовательский интерфейс == | == Пользовательский интерфейс == | ||
- | Лектор попытается ответить на вопрос, как это управляется. ipfw достаточно давно появился в FreeBSD(в версии 2.0). | + | Лектор попытается ответить на вопрос, как это управляется. ipfw, который достаточно давно появился в FreeBSD(в версии 2.0). ipfw имеет линейчатую структуру, каждое правило говорит, чтj с пакетом делать. У такой архитектуры есть достоинства и недостатки. Достоинства --- простота, недостатки --- необходимо делать нелинейчатый различными способами. |
[http://www.manpagez.com/man/8/ipfw/ man ipfw] | [http://www.manpagez.com/man/8/ipfw/ man ipfw] | ||
Строка 22: | Строка 22: | ||
Фактически, всё своидтся к утилите под названием ipfw. Для добавления правлиа пишете | Фактически, всё своидтся к утилите под названием ipfw. Для добавления правлиа пишете | ||
ipfw add [номер] [св-ва] тело | ipfw add [номер] [св-ва] тело | ||
- | Несколько правил могут иметь один и тот же номер, сортируются они | + | Несколько правил могут иметь один и тот же номер, сортируются они по порядку добавления. Если хотите удалить конкр. правило — не делайте две штуки под одним номером. Далее идут собственно правила, которые бывают разного вида. Здесь может быть всякие дополнительные свойства, дальше собственно тело. Что касается тела, мы с ним в прошлый раз разбирались. |
какие можно написать свойства: | какие можно написать свойства: | ||
* log --- будет залоггировано в сист. журнале | * log --- будет залоггировано в сист. журнале | ||
- | * set [номер]. Это такое новое введение. В ipfw сделали мнго нововведений, в частности, понятие множества правил. Можно, включать- | + | * set [номер]. Это такое новое введение. В ipfw сделали мнго нововведений, в частности, понятие множества правил. Можно, включать-выкл.-удалять множества целиком. |
* probability --- вероятность. Можно указать вероятность, с которой правило применится. | * probability --- вероятность. Можно указать вероятность, с которой правило применится. | ||
* tag# --- можно пометить правило тегом. Если правило с тегом срабатывает, то этот тег прилипает, и будет с ним висеть, пока оно ходит внутри ядра. | * tag# --- можно пометить правило тегом. Если правило с тегом срабатывает, то этот тег прилипает, и будет с ним висеть, пока оно ходит внутри ядра. | ||
Строка 32: | Строка 32: | ||
Для того, чтобы удалить правило, нужно сказать | Для того, чтобы удалить правило, нужно сказать | ||
ipfw del # [правило] | ipfw del # [правило] | ||
- | правило | + | правило позв. удалить конкр. правило в одним и тем же номером |
ipfw ... | ipfw ... |