|
发表于 2004-6-15 10:42:30
|
显示全部楼层
ipfw安装后,由于并不知道你规划的过滤规则是否合适,这时候你定义的ipfw的规则并没有稳定下来,需要一段时间(1周或更长时间)观察你的规则是否合适。这时候推荐通过ipfw命令的方式添加规则。
当你的规则已经基本上定型了的时候,就需要把规则添加到ipfw的规则文件中。这个文件一般是/etc/ipfw.conf。当然,也有可能是其他的文件,这个文件是你在/etc/rc.conf中firewall_type="/etc/ipfw.conf"命令指定的。这样,每次重启机器后,系统会自动调用你编辑的规则文件,就不必每次重启后手工添加规则了。
也就是说,使用ipfw命令来添加过滤规则的方式只适合刚建立防火墙或者添加临时性的规则时使用。 |
|