Re: Firewall, grrrrrrr

From: Oliver Fromme <olli(at)secnetix.de>
Date: Wed, 17 Jan 2001 21:27:14 +0100 (CET)

Dominik Brettnacher <domi(at)saargate.de> wrote:
> On Wed, 17 Jan 2001, Clemens Hermann wrote:
> > Wie kriege ich denn ipfw zum laufen, so dass es wirklich alles
> > durchlässt (ich möchte nicht uuuuunbeding nochmal "raus" heute ;-) und
> > dann einfach eine dummynet-pipe, die alles auf eine Bandbreite von
> > 128KBit runterschraubt?
>
> zusätzlich zum DEFAULT_TO_ACCEPT noch ein
> firewall_type="OPEN" in die rc.conf.

Daran kann's nicht liegen. Wenn er DEFAULT_TO_ACCEPT hat
und keinen firewall_type eingetragen hat (wovon ich seiner
Beschreibung nach einmal ausgehe), dann ist der Default
,,UNKNOWN``, d.h. es werden keine Rules gesetzt und die
Default-Rule (accept) tritt in Kraft.

Allerdings habe ich auch noch nie ipf und ipfw zugleich
eingesetzt. Kann gut sein, daß das zu seltsamen Neben-
wirkungen führt.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"All that we see or seem is just a dream within a dream" (E. A. Poe)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 17 Jan 2001 - 21:27:16 CET

search this site