WIpfw

WIpfw
ipfw
Тип Межсетевой экран
Разработчик Команда добровольцев-разработчиков FreeBSD
ОС Лицензия BSD
Сайт www.freebsd.org

ipfirewall — межсетевой экран, который встроен во [1]

Используется во многих ОС для встраиваемых систем, основанных на FreeBSD, таких как m0n0wall.

Имеется портированная версия — Wipfw для Windows 2000, Windows XP, и Windows Server 2003.

ipfw — название пользовательской утилиты (запускаемой из командной строки) предназначенной для управления системой IPFW. С её помощью администраторы создают и изменяют правила, управляющие фильтрацией и

ipfw может быть подгружен как модуль, а может быть встроен в ядро.

Ipfirewall состоит из следующих компонентов:

Содержание

История

Утилита ipfw впервые появилась во FreeBSD 2.0. Поддержка dummynet была добавлена позже, начиная с версии 2.2.8.

Авторы

Ugen JS Antsilevich
Poul-Henning Kamp
Alex Nash
Archie Cobbs
Luigi Rizzo

Поддержка NAT на уровне ядра была написана Paolo Pisati.

Описание

Настроенный брандмауэр представлен упорядоченным списком правил с номерами из диапазона 1-65535. Каждый пакет приходит с различных уровней стека протоколов, и попадая на брандмауэр поочередно сравнивается с критерием каждого правила в списке. Если совпадение найдено, то выполняется действие, закрепленное за данным правилом.

ipfw всегда содержит правило по умолчанию (с номером 65535) которое не может быть ни изменено, ни удалено. Это правило применяется ко всем пакетам. В зависимости от конфигурации ядра это правило может выполнять действия «запретить» или «разрешить». Все остальные правила могут редактироваться администратором системы.

Существует несколько основных действий, которые могут применяться к пакетам:

  • allow (син. — pass, accept, permit) — разрешить прохождение пакета. После этого действия другие правила не рассматриваются.
  • deny (син. drop) — запретить (сбросить) пакет. Пакет прекращает движение по списку правил и система полностью про него забывает.
  • unreach — запретить пакет. В отличие от deny, отправителю отправляется сообщение об ошибке по протоколу ICMP
  • reject — запретить пакет, и послать отправителю «Заданный узел не найден»
  • skipto — перейти к правилу с заданным номером, минуя все промежуточные.
  • fwd (син. forward) — перенаправление пакета. Часто используется для организации «transparent-proxy».
  • divert — передать пакет на анализ пользовательскому приложению, которое может изменить пакет, уничтожить или вернуть в firewall.
  • tee — аналогичен divert, за исключением того, что на анализ передается копия пакета. Чаще всего используют для подсчета тарфика.
  • pipe, queue — прохождение пакета через «канал» или «очередь» dummynet. Используется для ограничения пропускной способности и внесения задержек в прохождение пакетов.

Примечание: Если вы хотите использовать NAT, то вам необходимо пересобрать ядро с опцией:

options    IPDIVERT

Как строить правила

Общий формат для построения правил:

ipfw [prob match_probability] action [log logamount number] proto from src to dst [options]


См. также


Источники

  1. Kuzmich Настройка FireWall (ipfw) в FreeBSD (рус.).

Ссылки


Wikimedia Foundation. 2010.

Игры ⚽ Поможем написать реферат

Полезное


Смотреть что такое "WIpfw" в других словарях:

  • Ipfw — Paketfilter des Betriebssystems FreeBSD Basisdaten Entwickler: Luigi Rizzo Aktuelle Version …   Deutsch Wikipedia

  • Ipfw — Тип Межсетевой экран Разработчик Команда добровольцев разработчиков FreeBSD Операционная система FreeBSD, DragonFly BSD, Mac OS X Лицензия BSD Сайт …   Википедия

  • ipfw — Maintainer FreeBSD Project Entwickler Luigi Rizzo Aktuelle Version 2 (Sommer 2002) Betriebssystem BSD Kategorie …   Deutsch Wikipedia

  • Ipfirewall — (ou ipfw) est un module logiciel qui fournit des fonctions de pare feu pour FreeBSD et Mac OS X. Un portage vers les systèmes Windows 2000/XP/2003 a été effectué, le WIPFW (Windows IP FireWall)[1],[2]. La commande utilisateur permettant de… …   Wikipédia en Français

  • Ipfw — ipfirewall ipfirewall (ou ipfw) est un module logiciel qui fournit des fonctions de pare feu pour FreeBSD et Mac OS X. Un portage vers les systèmes Windows 2000/XP/2003 a été effectué, le WIPFW (Windows IP FireWall)[1],[2]. La commande… …   Wikipédia en Français

  • ipfirewall — (ou ipfw) est un module logiciel qui fournit des fonctions de pare feu pour FreeBSD et Mac OS X. Un portage vers les systèmes Windows 2000/XP/2003 a été effectué, le WIPFW (Windows IP FireWall)[1],[2]. La commande utilisateur permettant de… …   Wikipédia en Français

  • Ipfirewall — or ipfw is a FreeBSD IP packet filter and traffic accounting facility. Its ruleset logic is similar to many other packet filters except IPFilter. ipfirewall is authored and maintained by FreeBSD volunteer staff members. Its syntax enables use of… …   Wikipedia

  • Application Gateway — Eine externe (Netzwerk oder Hardware ) Firewall (von engl. firewall [ˈfaɪəwɔːl] „die Brandwand“) stellt eine kontrollierte Verbindung zwischen zwei Netzen her. Das könnten z. B. ein privates Netz (LAN) und das Internet (WAN) sein; möglich ist… …   Deutsch Wikipedia

  • Content-filter — Eine externe (Netzwerk oder Hardware ) Firewall (von engl. firewall [ˈfaɪəwɔːl] „die Brandwand“) stellt eine kontrollierte Verbindung zwischen zwei Netzen her. Das könnten z. B. ein privates Netz (LAN) und das Internet (WAN) sein; möglich ist… …   Deutsch Wikipedia

  • Desktop Firewall — Eine (auch: ein) Personal Firewall oder Desktop Firewall (von englisch firewall Brandschutzwand, „Brandmauer“) ist eine Software, die den ein und ausgehenden Datenverkehr eines PCs auf dem Rechner selbst filtert. Sie wird zum Schutz des Computers …   Deutsch Wikipedia


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»