【正文】
5. 防火墻檢查 :可以分別設置輸入規(guī)則和輸出規(guī)則,確定是否允許包通過 Solaris IP 過濾器傳入內(nèi)核的 TCP/IP 例程或者傳出到網(wǎng)絡上。 9. IP 驗證 :已驗證的包僅通過防火墻循環(huán)一次來防止雙重處理。以下列表包括應用于包的常用操作。 auth :請求由驗證包信息的用戶程序執(zhí)行包驗證。如果使用多個選項,則這些選項必須采用此處顯示的順序。 4.關鍵字 tcp/udp 可以用于與 TCP 包或 UDP 包匹配?! eep keepoptions :確定為包保留的信息?! ∷?、開始編寫規(guī)則 防火墻運行情況 Solaris 10 上IPFilter 的啟動和關閉是由 SMF 管理的,在Solaris 10 上工作的進程大多都交由SMF 管理,這和先前版本的Solaris 操作系統(tǒng)有很大的區(qū)別。|egrep 7:17:46 svc:/network/pfil:default lo0: flags=2001000849UP,LOOPBACK,RUNNING,MULTICAST,IPv4,VIRTUAL mtu 8232 index 1使你的系統(tǒng)對ping請求沒有反應可以把這個危險減到最小。toICMP可以實現(xiàn)故障隔離和故障恢復。enable在你確定了開放的流入端口和外出的端口需求之后,最好是編寫一條規(guī)則:首先拒絕全部數(shù)據(jù)包,然后編寫另外的規(guī)則:允許使用的端口?! 》椒? 使用“port”關鍵字對TCP和UDP的端口進行過濾: block in log quick on hme0 proto tcp from any to block in log quick on hme0 proto tcp from any to block in log quick on hme0 proto tcp from any to pass in all ,但是允許其他網(wǎng)段的包進入到防火墻,同時對出去的包不作任何限制。首先成為管理員權限, 禁用包過濾,并允許所有包傳入網(wǎng)絡的命令: ipf –D 取消激活 Solaris IP 過濾器規(guī)則方法: 從內(nèi)核中刪除活動規(guī)則集。非活動規(guī)則集也存儲規(guī)則,但不會使用這些規(guī)則,除非使非活動規(guī)則集成為活動規(guī)則集。 ipfstat ioempty list for ipfilter(out)block in log quick from echo block in on dmfe1 proto tcp from | ipf f ipfstat ioempty list for ipfilter(out)block in log quick from block in on dmfe1 proto tcp from 監(jiān)控整個IP管理器防火墻查看狀態(tài)表 使用沒有參數(shù)的ipfstat命令即可,圖5 是整個IP過濾器防火墻查看狀態(tài)表的輸出。Fwbuilder 是一個相當有彈性的防火墻圖形接口,它不僅可以產(chǎn)生IPFilter 的規(guī)則,也可以產(chǎn)生 Cisco 的 FWSM (FireWall Service Module ,用于 Cisco 高階第三層交換機 6500 及 7600 系列 ) 及 PIX 的規(guī)則,更有趣的是,每次我們改變某臺機器的設定后,它會使用 RCS 來做版本控管,相當實用?! get pkgadd -d 安裝gtk+ GTK+ 是一種圖形用戶界面(GUI)工具包。已經(jīng)為 GTK+ 編寫了成百上千的應用程序,而且至少有兩個主要的桌面環(huán)境(Xfce 和 GNOME)用 GTK+ 為用戶提供完整的工作環(huán)境。為該啟動器輸入的命令就是在使用桌面背景對象時執(zhí)行的命令。7 fwbuilder的使用界面 總結:盡管IPFilter技術十分容易了解,并且對于在網(wǎng)絡傳輸上設置具體的限制特別有用,雖然,包過濾防火墻有如上所述的缺點,但是在管理良好的小規(guī)模網(wǎng)絡上,它能夠正常的發(fā)揮其作用。您可以使用該彈出菜單向面板添加該啟動器?! ∈褂胒wbuilder 為了使用方便在桌面建立一個啟動器,單擊鼠標右鍵選擇創(chuàng)建啟動器??梢园?GTK+ 想像成一個工具包,從這個工具包中可以找到用來創(chuàng)建 GUI 的許多已經(jīng)準備好的構造塊?! “惭bqt庫 Qt 是一個跨平臺的 C++ 圖形用戶界面庫,由挪威 TrollTech 公司出品,目前包括Qt, 基于 Framebuffer 的 Qt Embedded,快速開發(fā)工具 Qt Designer,國際 窗體頂端窗體底端具 Qt Linguist 等部分 Qt 支持所有 U