hi group,
ich habe beim durchstöbern im netz folgende Konfiguration zur Eintragung im
Kernel gefunden:
options IPFIREWALL #firewall
options IPFIREWALL_VERBOSE #print information about
# dropped packets
options IPFIREWALL_VERBOSE_LIMIT=100
options IPFILTER #ipfilter support
options IPDIVERT #divert sockets
options IPFILTER_LOG #ipfilter logging
options TCP_DROP_SYNFIN #drop TCP packets with SYN+FIN
options ICMP_BANDLIM
options DUMMYNET
options BRIDGE
meine fragen wären nun ob ich besonders die zeilen mit IPFILTER in dem
aktuellen STABE-4.6:
1. so 'einbacken' kann
2. ob mir das was nuetzt (bin paranoid)
3. ob es mir überhaupt (IPTABLES) von nutzen sein kann
4. was ich beachten müsste
Grüsse - Orkun
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 04 Jul 2002 - 22:47:19 CEST