āļāļĩāđāļāļ·āļāļāļģāļŠāļąāđāļ fwb_ipf āļāļĩāđāļŠāļēāļĄāļēāļĢāļāđāļĢāļĩāļĒāļāđāļāđāđāļāļāļđāđāđāļŦāđāļāļĢāļīāļāļēāļĢāđāļŪāļŠāļāļīāđāļāļāļĢāļĩāļāļāļ OnWorks āđāļāļĒāđāļāđāļŦāļāļķāđāļāđāļāđāļ§āļīāļĢāđāļāļŠāđāļāļāļąāļāļāļāļāđāļĨāļāđāļāļĢāļĩāļāļāļāđāļĢāļē āđāļāđāļ Ubuntu Online, Fedora Online, āđāļāļĢāđāļāļĢāļĄāļāļģāļĨāļāļāļāļāļāđāļĨāļāđāļāļāļ Windows āļŦāļĢāļ·āļāđāļāļĢāđāļāļĢāļĄāļāļģāļĨāļāļāļāļāļāđāļĨāļāđāļāļāļ MAC OS
āđāļāļĢāļāļāļēāļĢ:
āļāļ·āđāļ
fwb_ipf - āļāļāļĄāđāļāđāļĨāļāļĢāđāļāđāļĒāļāļēāļĒāļŠāļģāļŦāļĢāļąāļ ipfilter
āđāļĢāļ·āđāļāļāļĒāđāļ
fwb_ipf [-vVx] [-NS āļ§āļāļĩāļĢāđ] [-āļŦāļĢāļ·āļ āđāļāļēāļāđāļāļļāļ.fw] [-āļāļĄ] -f data_file.xml object_name
DESCRIPTION
fwb_ipf āđāļāđāļāļŠāđāļ§āļāļāļĢāļ°āļāļāļāļāļāļĄāđāļāđāļĨāļāļĢāđāļāđāļĒāļāļēāļĒāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļāļ Firewall Builder (āļāļđ fwbuilder(āļ.āļĻ. 1)).
āļāļāļĄāđāļāđāļĨāļāļĢāđāļāļĩāđāļŠāļĢāđāļēāļāļĢāļŦāļąāļŠāļŠāļģāļŦāļĢāļąāļ ipfilter āļāļāļĄāđāļāđāļĨāļāļĢāđāļāđāļēāļāļāļģāļāļģāļāļąāļāļāļ§āļēāļĄāļāļāļāļ§āļąāļāļāļļāđāļĨāļ°āđāļāļĢāđāļ§āļāļĨāļĨāđ
āļāļģāļāļāļīāļāļēāļĒāļāļēāļāđāļāļĨāđāļāđāļāļĄāļđāļĨāļāļĩāđāļĢāļ°āļāļļāļāđāļ§āļĒāļāļąāļ§āđāļĨāļ·āļāļ "-f" āđāļĨāļ°āļŠāļĢāđāļēāļ ipfilter
āđāļāļĨāđāļāļēāļĢāļāļģāļŦāļāļāļāđāļēāđāļĨāļ°āļŠāļāļĢāļīāļāļāđāļāļēāļĢāđāļāļīāļāđāļāđāļāļēāļāđāļāļĢāđāļ§āļāļĨāļĨāđ
āđāļāļĨāđāļāļĩāđāļŠāļĢāđāļēāļāļāļąāđāļāļŦāļĄāļāļĄāļĩāļāļ·āđāļāļāļĩāđāļāļķāđāļāļāđāļāļāđāļ§āļĒāļāļ·āđāļāļāļāļāļāđāļāļāđāļāđāļāļāđāđāļāļĢāđāļ§āļāļĨāļĨāđ āđāļāļĢāđāļ§āļāļĨāļĨāđ
āļŠāļāļĢāļīāļāļāđāļāļēāļĢāđāļāļīāļāđāļāđāļāļēāļāļĄāļĩāļāļēāļĄāļŠāļāļļāļĨ ".fw" āđāļĨāļ°āđāļāđāļāđāļāļĨāļĨāđāļŠāļāļĢāļīāļāļāđāļāļĒāđāļēāļāļāđāļēāļĒāļāļĩāđāļĨāđāļēāļāļāđāļāļĄāļđāļĨāļāļąāļāļāļļāļāļąāļ
āļāđāļĒāļāļēāļĒ āđāļŦāļĨāļāļāļąāļ§āļāļĢāļāļāđāļŦāļĄāđāđāļĨāļ°āļāļ nat āđāļĨāđāļ§āđāļāļīāļāđāļāđāļāļēāļ ipfilter IPFilter
āļāļ·āđāļāđāļāļĨāđāļāļāļāļāļīāļāļđāđāļĢāļāļąāļāđāļĢāļīāđāļĄāļāđāļāļāđāļ§āļĒāļāļ·āđāļāļāļāļāļāđāļāļāđāļāđāļāļāđāđāļāļĢāđāļ§āļāļĨāļĨāđ āļāļ§āļāļāđāļ§āļĒ "-ipf.conf"
āļāļ·āđāļāđāļāļĨāđāļāļēāļĢāļāļģāļŦāļāļāļāđāļē NAT āļĒāļąāļāđāļĢāļīāđāļĄāļāđāļāļāđāļ§āļĒāļāļ·āđāļāļāļāļāļāđāļāļāđāļāđāļāļāđāđāļāļĢāđāļ§āļāļĨāļĨāđ plus
"-nat.conf". āļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ āļŦāļēāļāļ§āļąāļāļāļļāđāļāļĢāđāļ§āļāļĨāļĨāđāļĄāļĩāļāļ·āđāļ "myfirewall" āļāļāļĄāđāļāđāļĨāļāļĢāđāļāđāļāļ°
āļŠāļĢāđāļēāļāļŠāļēāļĄāđāļāļĨāđ: "myfirewall.fw", "myfirewall-pf.conf", "myfirewall-nat.conf"
āļāđāļāļāļĢāļ°āļāļļāđāļāļĨāđāļāđāļāļĄāļđāļĨāđāļĨāļ°āļāļ·āđāļāļāļāļāļāđāļāļāđāļāđāļāļāđāđāļāļĢāđāļ§āļāļĨāļĨāđāđāļāļāļĢāļĢāļāļąāļāļāļģāļŠāļąāđāļ
āļāļēāļĢāļēāļĄāļīāđāļāļāļĢāđāļāļĢāļĢāļāļąāļāļāļģāļŠāļąāđāļāļāļ·āđāļāđ āđāļāđāļāļāļēāļāđāļĨāļ·āļāļ
OPTIONS
-f āđāļāļĨāđ
āļĢāļ°āļāļļāļāļ·āđāļāđāļāļĨāđāļāđāļāļĄāļđāļĨāļāļĩāđāļāļ°āļāļĢāļ°āļĄāļ§āļĨāļāļĨ
-o āđāļāļēāļāđāļāļļāļ fw
āļĢāļ°āļāļļāļāļ·āđāļāđāļāļĨāđāđāļāļēāļāđāļāļļāļ
-d wdir
āļĢāļ°āļāļļāđāļāđāļĢāđāļāļāļāļĢāļĩāļāļēāļĢāļāļģāļāļēāļ āļāļāļĄāđāļāđāļĨāļāļĢāđāļŠāļĢāđāļēāļāļŠāļāļĢāļīāļāļāđāļāļēāļĢāđāļāļīāļāđāļāđāļāļēāļāđāļāļĢāđāļ§āļāļĨāļĨāđāđāļĨāļ°
ipfilter āđāļāļĨāđāļāļāļāļāļīāļāļđāđāļĢāļāļąāļāđāļāđāļāđāļĢāđāļāļāļāļĢāļĩāļāļĩāđ āļŦāļēāļāđāļĄāđāļĄāļĩāļāļēāļĢāļēāļĄāļīāđāļāļāļĢāđāļāļĩāđ āđāļŠāļāļāļ§āđāļē
āđāļāļĨāđāļāļąāđāļāļŦāļĄāļāļāļ°āļāļđāļāļ§āļēāļāđāļ§āđāđāļāđāļāđāļĢāđāļāļāļāļĢāļĩāļāļēāļĢāļāļģāļāļēāļāļāļąāļāļāļļāļāļąāļ
-v Be verbose: āļāļāļĄāđāļāđāļĨāļāļĢāđāļāļīāļĄāļāđāļāđāļāļāļ§āļēāļĄāļ§āļīāļāļīāļāļāļąāļĒāđāļĄāļ·āđāļāļāļģāļāļēāļ
-V āļāļīāļĄāļāđāļŦāļĄāļēāļĒāđāļĨāļāđāļ§āļāļĢāđāļāļąāļāđāļĨāđāļ§āļāļāļ
-i āđāļĄāļ·āđāļāļĄāļĩāļāļąāļ§āđāļĨāļ·āļāļāļāļĩāđ āļāļēāļĢāđāļāļīāļ§āđāļĄāļāļāđāļŠāļļāļāļāđāļēāļĒāđāļāļāļĢāļĢāļāļąāļāļāļģāļŠāļąāđāļāļāļ§āļĢāļāļ°āđāļāđāļ
āđāļāđāļāļĢāļŦāļąāļŠāļāđāļāļāđāļāđāļāļāđāđāļāļĢāđāļ§āļāļĨāļĨāđāđāļāļāļāļĩāđāļāļ°āđāļāđāļāļāļ·āđāļ
-x āļŠāļĢāđāļēāļāļāđāļāļĄāļđāļĨāļāļēāļĢāļāļĩāļāļąāļāļāļāļ°āļāļģāļāļēāļ āļāļąāļ§āđāļĨāļ·āļāļāļāļĩāđāļĄāļĩāđāļ§āđāļŠāļģāļŦāļĢāļąāļāļāļēāļĢāļāļĩāļāļąāļ
āđāļāđāļēāļāļąāđāļāđāļĨāļ°āļāļēāļāļŠāļĢāđāļēāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļāļĨāļļāļĄāđāļāļĢāļ·āļāļāļģāļāļ§āļāļĄāļēāļ
āļŦāļĄāļēāļĒāđāļŦāļāļļ
āļĢāļāļāļĢāļąāļ ipf āļāļĩāđāļŠāđāļāļāļ·āļāđāļāđāļ§āļāļĢāđāļāļąāļ 1.0.1 āļāļāļ Firewall Builder
āļāļļāļāļŠāļĄāļāļąāļāļīāļāļĩāđāļĢāļāļāļĢāļąāļ:
o āļāļąāđāļāđāļāļĨāđ ipf.conf āđāļĨāļ° nat.conf āļāļđāļāļŠāļĢāđāļēāļāļāļķāđāļ
o āļāļēāļĢāļāļāļīāđāļŠāļāļāļāļāđāļĒāļāļēāļĒ
o āļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļāļāđāļāđāļāļŠāļāļēāļāļ°āđāļāđāļāđāļĨāļ°āļāļāļŠāļēāļĄāļēāļĢāļāļāļīāļāđāļāđāđāļāļāļĨāđāļāļāđāļāđāļāļāļāļāļąāļ§āđāļĨāļ·āļāļāļāļ āđāļāļĒ
āļāļāļĄāđāļāđāļĨāļāļĢāđāđāļĢāļīāđāļĄāļāđāļāđāļāļīāđāļĄ "āļĢāļąāļāļĐāļēāļŠāļāļēāļāļ°" āļŦāļĢāļ·āļ "āļāļĢāļąāļāļŠāļāļēāļāļ°" āđāļŦāđāļāļąāļāđāļāđāļĨāļ°āļāļāļāđāļ§āļĒāļāļēāļĢāļāļĢāļ°āļāļģ
'āļāđāļēāļ'
o āļāļĨāđāļāļāđāļāđāļāļāļāļāļąāļ§āđāļĨāļ·āļāļāļāļāļĄāļĩāļāļąāļ§āđāļĨāļ·āļāļāļāļāļāļāļēāļĢāļāļāļāļāļĨāļąāļ icmp āļŦāļĢāļ·āļ tcp āļŠāļģāļŦāļĢāļąāļāļāļāļāđāļ§āļĒ
āļāļēāļĢāļāļĢāļ°āļāļģ "āļāļāļīāđāļŠāļ"
o āļāļāļĄāđāļāđāļĨāļāļĢāđāđāļāļīāđāļĄāđāļāļĨāđāļ "allow-opts" āļŦāļēāļāļāļģāđāļāđāļāļāđāļāļāļāļąāļāļāļđāđāļāļąāļāļāļąāļ§āđāļĨāļ·āļāļ ip
o āļāļāļĄāđāļāđāļĨāļāļĢāđāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāļāļāļāļĩāđāļāļĢāļāļāļąāļāļāļāļāļ TCP āđāļāđ
o āļāļāļĄāđāļāđāļĨāļāļĢāđāļŠāļēāļĄāļēāļĢāļāļŠāļĢāđāļēāļāļŠāļāļĢāļīāļāļāđāđāļāļīāđāļĄāļāļēāļĄāđāļāļ ip āļŠāļģāļŦāļĢāļąāļāļāļ NAT āđāļāļĒāđāļāđāļāļĩāđāļāļĒāļđāđāļāļĩāđ
āđāļĄāđāđāļāđāļāļĒāļđāđāđāļāļŠāđāļ§āļāļāđāļāļāļĢāļ°āļŠāļēāļāđāļ āđ āļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđ
o āļāļāļĄāđāļāđāļĨāļāļĢāđāļāļ°āđāļāļīāđāļĄāļāļ "āļāļĨāđāļāļāļāđāļ§āļāļāļąāđāļāļŦāļĄāļ" āļāļĩāđāļāđāļēāļāļĨāđāļēāļāļŠāļļāļāļāļāļāļŠāļāļĢāļīāļāļāđāđāļŠāļĄāļāļāļķāļ
āļāļĢāļ§āļāļŠāļāļāđāļŦāđāđāļāđāđāļāļ§āđāļēāļāđāļĒāļāļēāļĒ "āļāļĨāđāļāļāļāļąāđāļāļŦāļĄāļāđāļāļĒāļāđāļēāđāļĢāļīāđāļĄāļāđāļ" āđāļĄāđāļ§āđāļēāļāđāļĒāļāļēāļĒāļāļ°āļ§āđāļēāļāđāļāļĨāđāļē
o āļāđāļ§āļāļāļĩāđāļāļĒāļđāđāđāļāļāđāļĒāļāļēāļĒāđāļĨāļ° NAT
āļāļļāļāļŠāļĄāļāļąāļāļīāļāļĩāđāđāļĄāđāļĢāļāļāļĢāļąāļ (āļĒāļąāļ)
o āļāļēāļĢāļāļāļīāđāļŠāļāđāļ NAT
o āļāļĢāļīāļāļēāļĢāļāļĩāđāļāļģāļŦāļāļāđāļāļ
āļāļĩāđāļāļāļĢāđāļāļĩāđāļāļ°āđāļĄāđāļĢāļāļāļĢāļąāļ (āļāļĒāđāļēāļāļāđāļāļĒāļāđāđāļĄāđāđāļāđāđāļĢāđāļ§āđ āļāļĩāđ)
o āļāļēāļĢāļāļģāļŦāļāļāđāļŠāđāļāļāļēāļāļāđāļĒāļāļēāļĒ
URL
āđāļŪāļĄāđāļāļ Firewall Builder āļāļĒāļđāđāļāļĩāđ URL āļāđāļāđāļāļāļĩāđ: http://www.fwbuilder.org/
āđāļāđ fwb_ipf āļāļāļāđāļĨāļāđāđāļāļĒāđāļāđāļāļĢāļīāļāļēāļĢ onworks.net