זוהי הפקודה fwb_ipt שניתן להריץ בספק האירוח החינמי של OnWorks באמצעות אחת מתחנות העבודה המקוונות המרובות שלנו, כגון Ubuntu Online, Fedora Online, אמולטור מקוון של Windows או אמולטור מקוון של MAC OS
תָכְנִית:
שֵׁם
fwb_ipt - מהדר מדיניות עבור iptables
תַקצִיר
fwb_ipt -fdata_file.xml [-4] [-6] [-V] [-דwdir] [-i] [-ooutput.fw]
[-Ofw1_id,fw1_output.fw[,fw2_id,fw2_output.fw]] [-v] [-xc] [-xnN] [-xpN] [-xt] שם_אובייקט
תיאור
fwb_ipt הוא רכיב מהדר מדיניות חומת אש של Firewall Builder (ראה בונה(1)).
מהדר קורא הגדרות אובייקטים ותיאור חומת אש מקובץ הנתונים שצוין
עם אפשרות "-f" ומייצר סקריפט iptables שנוצר. התסריט נכתב ל-
קובץ עם השם הזהה לשם של אובייקט חומת האש, בתוספת סיומת ".fw".
יש לציין את קובץ הנתונים ואת השם של אובייקטי חומת האש בשורת הפקודה.
פרמטרים אחרים של שורת הפקודה הם אופציונליים.
אפשרויות
-4 צור סקריפט iptables עבור חלק IPv4 של המדיניות. אם יש כללים של חומת האש
עיין בכתובות IPv6, המהדר ידלג על כללים אלה. האפשרויות "-4" ו-"-6" הן
בִּלעָדִי. אם לא נעשה שימוש באף אחת מהאפשרויות, המהדר מנסה ליצור את שני החלקים של
סקריפט, למרות שהיצירה של החלק IPv6 נשלטת על ידי האפשרות "Enable
תמיכה ב-IPv6" בכרטיסייה "IPv6" של תיבת הדו-שיח של הגדרות מתקדמות של אובייקט חומת האש.
אפשרות זו כבויה כברירת מחדל.
-6 צור סקריפט iptables עבור חלק IPv6 של המדיניות. אם יש כללים של חומת האש
עיין בכתובות IPv6, המהדר ידלג על כללים אלה.
-f קובץ
ציין את שם קובץ הנתונים לעיבוד.
-o output.fw
ציין את שם קובץ הפלט
-O fw1_id,fw1_output.fw[,fw2_id,fw2_output.fw]
הארגומנט הוא רשימה מופרדת בפסיק של מזהי אובייקט חומת אש ומתאים
שמות קבצי פלט. אפשרות זו משמשת את Fwbuilder GUI בזמן הידור חומת אש
אשכולות.
-d wdir
ציין ספריית עבודה. מהדר יוצר קובץ עם סקריפט iptables בזה
מַדרִיך. אם פרמטר זה חסר, סקריפט iptables ימוקם
ספריית העבודה הנוכחית.
-v להיות מילולי: המהדר מדפיס הודעות אבחון כשהוא עובד.
-V הדפס את מספר הגרסה וצא.
-i כאשר אפשרות זו קיימת, הארגומנט האחרון בשורת הפקודה אמור לעשות זאת
להיות מזהה אובייקט חומת אש ולא השם שלו
-xc כאשר שם קובץ הפלט נקבע אוטומטית (כלומר, דגלים -o או -O אינם
קיים), שם הקובץ מורכב משם האשכול ושם חומת האש של חבר
במקום רק שם חומת אש של חבר. זה משמש בעיקר לבדיקה כאשר
אותו אובייקט של חומת אש חבר יכול להיות חלק מאשכולות שונים עם שונים
תצורות.
-xt דגל זה גורם למהדר להתייחס לכל השגיאות הקטלניות כאזהרות ולהמשיך בעיבוד
כללים. סביר להניח שסקריפט התצורה שנוצר יהיה שגוי אבל יהיה
כלול הודעת שגיאה כהערה; דגל זה משמש לבדיקה ואיתור באגים.
-xp N דגל ניפוי באגים: זה גורם למהדר להדפיס תיאור מפורט של המדיניות
כלל מספר "N" כפי שהוא מקדים אותו, צעד אחר צעד.
-xn N דגל ניפוי באגים: זה גורם למהדר להדפיס תיאור מפורט של כלל ה-NAT
מספר "N" כפי שהוא מקדים אותו, צעד אחר צעד.
כתובת האתר
דף הבית של Firewall Builder נמצא בכתובת האתר הבאה: http://www.fwbuilder.org/
השתמש ב-fwb_ipt באינטרנט באמצעות שירותי onworks.net