これは、Ubuntu Online、Fedora Online、Windows オンライン エミュレーター、または MAC OS オンライン エミュレーターなどの複数の無料オンライン ワークステーションの XNUMX つを使用して、OnWorks 無料ホスティング プロバイダーで実行できるコマンド fwb_ipf です。
プログラム:
NAME
fwb_ipf - ipfilter のポリシー コンパイラ
SYNOPSIS
fwb_ipf [-vVx] [-NS wdir] [-または 出力.fw] [-私] -f データファイル.xml OBJECT_NAME
DESCRIPTION
fwb_ipf Firewall Builder のファイアウォール ポリシー コンパイラ コンポーネントです (「 fwビルダー(1))。
このコンパイラは ipfilter のコードを生成します。 コンパイラはオブジェクト定義とファイアウォールを読み取ります
「-f」オプションで指定されたデータファイルから説明を取得し、ipfilterを生成します
設定ファイルとファイアウォール有効化スクリプト。
生成されたすべてのファイルには、ファイアウォール オブジェクトの名前で始まる名前が付けられます。 ファイアウォール
アクティベーション スクリプトは拡張子「.fw」を持ち、現在のファイルをフラッシュする単純なシェル スクリプトです。
ポリシーを適用し、新しいフィルターと nat ルールをロードしてから、ipfilter をアクティブにします。 IPフィルター
構成ファイル名は、ファイアウォール オブジェクトの名前に「-ipf.conf」を加えたもので始まります。
NAT 構成ファイル名もファイアウォール オブジェクトの名前で始まり、さらに
「-nat.conf」。 たとえば、ファイアウォール オブジェクトの名前が「myfirewall」の場合、コンパイラは次のようにします。
「myfirewall.fw」、「myfirewall-pf.conf」、「myfirewall-nat.conf」の XNUMX つのファイルを作成します。
データ ファイルとファイアウォール オブジェクトの名前はコマンド ラインで指定する必要があります。
他のコマンドラインパラメータはオプションです。
OPTIONS
-fファイル
処理対象のデータファイル名を指定します。
-o 出力.fw
出力ファイル名を指定する
-d wdir
作業ディレクトリを指定します。 コンパイラはファイアウォール有効化スクリプトを作成し、
ipfilter 設定ファイルはこのディレクトリにあります。 このパラメータが欠落している場合は、
すべてのファイルは現在の作業ディレクトリに配置されます。
-v 冗長にする: コンパイラーは、動作時に診断メッセージを出力します。
-V バージョン番号を出力して終了します。
-i このオプションが存在する場合、コマンドラインの最後の引数は次のようになります。
名前ではなくファイアウォール オブジェクト ID を指定してください
-x 作業中にデバッグ情報を生成します。 このオプションはデバッグを目的としています
のみであり、大量の不可解なメッセージが生成される可能性があります。
注意事項
Firewall Builder のバージョン 1.0.1 で ipf のサポートが復活
サポートされている機能:
o ipf.conf ファイルと nat.conf ファイルの両方が生成される
o ポリシールールの否定
o 個々のルールのステートフル インスペクションは、ルール オプション ダイアログでオフにできます。 に
デフォルトのコンパイラは、アクションを含む各ルールに「状態の維持」または「状態の調整」を追加します。
'合格'
o ルール オプション ダイアログでは、ルールに対する最初の応答として icmp または tcp を選択できます。
アクション「拒否」
o IP オプションの一致が必要な場合、コンパイラはフラグ「allow-opts」を追加します
o コンパイラは TCP フラグに一致するルールを生成できます
o コンパイラは、次のアドレスを使用して NAT ルールの IP エイリアスを追加するスクリプトを生成できます。
ファイアウォールのどのインターフェイスにも属していません
o コンパイラは常に、スクリプトの一番下にルール「block Quick all」を追加します。
ポリシーが空の場合でも、「デフォルトですべてブロック」ポリシーを確認してください。
o ポリシーと NAT の両方のアドレス範囲
(まだ) サポートされていない機能
o NAT の否定
o カスタムサービス
サポートされなくなる機能 (少なくとも当面はサポートされない)
o ポリシールーティング
URL
Firewall Builder のホームページは次の URL にあります。 http://www.fwbuilder.org/
onworks.net サービスを使用してオンラインで fwb_ipf を使用する