亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 5563 | 回復(fù): 12
打印 上一主題 下一主題

[FreeBSD] FB下ipf -- ipfw 經(jīng)驗分享 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2006-10-24 15:32 |只看該作者 |倒序瀏覽
一、防火墻的選擇。
FB下有三款在HANDBOOK中說明的防火墻(ipf、ipfw、pf)。其中前兩個在FB下使用廣泛,而PF在
OPBSD下使用較多。防火墻的選擇可以根據(jù)個人喜好選擇,如果場合復(fù)雜推薦將ipf和ipfw同時起用
,優(yōu)勢互補。
二、ipf和ipfw的how-to。
原則是:多看HOW-TO,多多實踐。相信FB下的兩款防火墻一定能夠勝任你手里大大部分工作。
http://www.kgb.ro/Ipfw-HOWTO (ipfw的)
http://www.obfuscation.org/ipf/ipf-howto.txt (ipf的)
三、一些小經(jīng)驗
1、FB做WEB服務(wù)器可以要保持keepstat。同時可以使用ipfw limit 參數(shù)實現(xiàn)控制單ip并發(fā)(感謝
cu朋友,原貼:http://72891.cn/viewthr ... &extra=page%3D1)。
2、FB做ftp服務(wù)器如果沒有采用pasv模式記得開起20(為data數(shù)據(jù)端口)。
3、ipfw和ipf都可以動態(tài)加載,方法為(kldload ipfw/ipf)。注意默認為deny all 所以加載同
時添加一條允許規(guī)則,否則遠端容易將自己斷開。
4、用ipf+ipnat很好實現(xiàn)透明代理,也很適合做必要的控制。
5、用ipfw+dummynet可以很好實現(xiàn)流量控制。
6、復(fù)雜情況可以同時起用ipf和ipfw,但是同時只能一個內(nèi)核一個動態(tài)加載。
四、小結(jié)
希望能夠給剛接觸FB下firewall的朋友一些幫助。

論壇徽章:
0
2 [報告]
發(fā)表于 2006-10-24 15:52 |只看該作者
不錯,補充幾點:
1,是否使用keep-state看具體情況,如果是重負載服務(wù)器可能要考慮keep-state的查表效率問題。limit同理,因為limit是基于state之上的限制。
2,如果是ftp被動模式還要考慮隨機高端口問題,不管主動還是被動,20建議都開放,因為還牽扯一個FXP。
3,F(xiàn)B4以及以前的版本無法kld運行。另外kld方式加載無法使用流控。
6,不一定,試演過2者同時kld,沒問題,同時編入內(nèi)核倒是沒有搞過。

論壇徽章:
0
3 [報告]
發(fā)表于 2006-10-24 20:24 |只看該作者
呵呵 好 希望 bsder 們都來補充。。。

論壇徽章:
0
4 [報告]
發(fā)表于 2006-10-24 21:38 |只看該作者
不錯,正在想這個問題到底用什么防火墻好呢,謝謝LZ

論壇徽章:
0
5 [報告]
發(fā)表于 2006-10-24 21:42 |只看該作者
ipfw+ipa 可以實現(xiàn)流量定量控制!  ^_^
2004xxx 該用戶已被刪除
6 [報告]
發(fā)表于 2006-10-24 23:12 |只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動屏蔽

論壇徽章:
0
7 [報告]
發(fā)表于 2006-10-25 11:05 |只看該作者
呵呵 FB6.1沒有試過 有學(xué)習(xí)了~~

論壇徽章:
0
8 [報告]
發(fā)表于 2006-10-25 22:13 |只看該作者
同時編譯進內(nèi)核?用2防火墻?

論壇徽章:
0
9 [報告]
發(fā)表于 2006-10-26 12:07 |只看該作者
原帖由 2004xxx 于 2006-10-24 23:12 發(fā)表
在FreeBSD release6.1下試過將ipfw,ipf同時編譯進內(nèi)核,使用木有問題。

同。昨天實驗過。

按道理大家都用pfil框架,沒道理不行。

論壇徽章:
0
10 [報告]
發(fā)表于 2006-10-26 13:20 |只看該作者
在FB下用pf效果也不錯呀
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP