FreeBSD 4.7, пропускающий IPFW - Как я устанавливаю его?

Учитывая, что у Вас, по-видимому, есть реальный пользователь для поставки к, Вы, вероятно, хотите изучить использование a .forward файл, или возможно procmail, если Вы хотите стать немного более необычными (такой, как будто Вы только хотите выполнить команду для подмножества сообщений, переданных пользователю).

0
задан 28 March 2011 в 19:01
2 ответа

В порядке предпочтения:

Мое первое предложение состояло бы в том, чтобы обновить эти машины до поддерживаемой версии FreeBSD.
4.x является вполне прилично древним в этой точке, далеко за пределами конца жизни поддержки, и Вы сделали бы лучшую замену его, чем попытка поддержать его. Можно также защитить новые машины согласно текущим лучшим практикам.
Обратите внимание, что нет никакого пути поддерживаемого обновления от 4.x ни до чего недавнего, которое не требует переустанавливания, таким образом, мы говорим эффективно оптовая замена машин/программного обеспечения.

Мое второе предложение, если бы Вы абсолютно не можете обновить эти машины, состояло бы в том, чтобы отключить сервисы, в которых Вы не нуждаетесь и если Вы все еще чувствуете потребность к брандмауэру их прочь для использования специализированного поля, находящегося перед ними как брандмауэр.
Это имеет результирующий эффект сокращения открытых портов и освобождения RAM, все, не имея необходимость восстанавливать Ваше ядро/ОС. Используя выделенный брандмауэр поле позволяет Вам устанавливать безотносительно правил брандмауэра, которые Вы хотите без риска того, чтобы влезать в сами системы (который я принимаю, являются стабильными и рабочими).

Мое третье предложение, если бы у Вас все еще есть свое сердце при питании с этими машинами непосредственно, должно было бы получить копию 4,7 исходных деревьев (через cvsup) и восстановить мир и ядро (настраивающий последнего с ipfw) - это исправит Вас до последних и самых больших доступных 4.7, и даст Вам ipfw двоичный файл и компоненты ядра, необходимо настроить брандмауэр.
Это - ОГРОМНЫЙ риск - в процессе касания этих машин, можно вызвать каскад домино вещей, повреждающих это, необходимо будет затем зафиксировать.

3
ответ дан 4 December 2019 в 12:55

Если бы ipfw был скомпилирован как модуль, то необходимо видеть его в/modules/ipfw.ko

если существующий, загрузка это в ядро как корень с этим: "kldload ipfw && ipfw добавляют 32000, позволяют IP от любого до любого" извлеченного от "человека ipfw".

0
ответ дан 4 December 2019 в 12:55

Теги

Похожие вопросы