From 97182dc67fb58468307fb1a0752d27fe2c2de988 Mon Sep 17 00:00:00 2001 From: Xin LI Date: Sun, 28 Aug 2005 17:38:11 +0000 Subject: MFen 1.57 -> 1.62 Obtained from: The FreeBSD Simplified Chinese Project --- zh_CN.GB2312/books/handbook/firewalls/chapter.sgml | 39 ++++++++++++++-------- 1 file changed, 25 insertions(+), 14 deletions(-) (limited to 'zh_CN.GB2312/books/handbook') diff --git a/zh_CN.GB2312/books/handbook/firewalls/chapter.sgml b/zh_CN.GB2312/books/handbook/firewalls/chapter.sgml index 5b3c904199..57e2b0482f 100644 --- a/zh_CN.GB2312/books/handbook/firewalls/chapter.sgml +++ b/zh_CN.GB2312/books/handbook/firewalls/chapter.sgml @@ -2,7 +2,7 @@ The FreeBSD Documentation Project The FreeBSD Simplified Chinese Project - Original Revision: 1.57 + Original Revision: 1.62 $FreeBSD$ --> @@ -687,13 +687,13 @@ ipnat_rules="/etc/ipnat.rules" # IPMON 的日志 - Syslogd 使用其自有的方法, - 来对日志数据进行分类。 它使用称为 facility - 的组, 以及 level 来区分它们。 以 - 模式运行的 IPMON 会使用 local0 作为 - facility 名。 所有由 IPMON 记录的数据都会记录到 - local0。 如果需要的话, 可以使用下面的 - levels 来区分数据: + Syslogd 使用特殊的方法对日志数据进行分类。 + 它使用称为 facilitylevel 的组。 + 以 模式运行的 IPMON 采用 security + (在 4.X 中是local0) 作为 facility + 名。 所有由 IPMON 记录的数据都会进入 security + (在 4.X 中是 local0)。 如果需要, 可以用下列 levels + 来进一步区分数据: LOG_INFO - 使用 "log" 关键字指定的通过或阻止动作 LOG_NOTICE - 同时记录通过的那些数据包 @@ -711,12 +711,18 @@ LOG_ERR - syslog.conf 提供了相当多的用以控制 syslog 如何处理类似 IPF 这样的用用程序所产生的系统消息的方法。 - 将下面的语句加入 /etc/syslog.conf + 对 &os; 5.X 和更新版本, 将下列语句加到 + /etc/syslog.conf + + security.* /var/log/ipfilter.log + + 对于 &os; 4.X 则应在 + /etc/syslog.conf 中加入: local0.* /var/log/ipfilter.log - 这里, local0.* - 表示把所有的相关日志信息写到指定的位置。 + 这里的 security.* (对 4.X 则是 + local0) 表示把所有的相关日志信息写到指定的文件中。 要让 /etc/syslog.conf 中的修改立即生效, 您可以重新启动计算机, 或者通过执行 @@ -1711,17 +1717,17 @@ block in log first quick on dc0 all role="ipaddr">10.0.10.25, 而您的唯一的公网 IP 地址是 20.20.20.5, 则可以编写这样的规则: - map dc0 20.20.20.5/32 port 80 -> 10.0.10.25 port 80 + rdr dc0 20.20.20.5/32 port 80 -> 10.0.10.25 port 80 或者: - map dc0 0/32 port 80 -> 10.0.10.25 port 80 + rdr dc0 0/32 port 80 -> 10.0.10.25 port 80 另外, 也可以让 LAN 地址 10.0.10.33 上运行的 LAN DNS 服务器来处理公网上的 DNS 请求: - map dc0 20.20.20.5/32 port 53 -> 10.0.10.33 port 53 udp + rdr dc0 20.20.20.5/32 port 53 -> 10.0.10.33 port 53 udp @@ -1993,6 +1999,11 @@ options IPV6FIREWALL_DEFAULT_TO_ACCEPT net.inet.ip.fw.verbose_limit=5 + + 如果您的计算机是作为网关使用的, 也就是它通过 &man.natd.8; + 提供网络地址翻译 (NAT), + 请参见 以了解需要在 + /etc/rc.conf 中配置的选项。 -- cgit v1.2.3