jkois 2012-01-01 10:42:47 UTC
FreeBSD German Documentation Repository
Modified files:
books/handbook/firewalls chapter.sgml
Log:
Korrekturen im IPFW-Abschnitt.
Revision Changes Path
1.43 +24 -28 de-docproj/books/handbook/firewalls/chapter.sgml
Index: chapter.sgml
===================================================================
RCS file: /home/cvs/de-docproj/books/handbook/firewalls/chapter.sgml,v
retrieving revision 1.42
retrieving revision 1.43
diff -u -I$FreeBSDde.*$ -r1.42 -r1.43
--- chapter.sgml 1 Jan 2012 10:27:56 -0000 1.42
+++ chapter.sgml 1 Jan 2012 10:42:47 -0000 1.43
@@ -2603,15 +2603,15 @@
(<literal>#</literal>) ausgezeichnet. Sie können am
Ende einer Regel oder in einzelnen, separaten Zeilen stehen.
Leerzeilen werden ignoriert.</para>
-<!--jkois gecheckt bis hier - 2012-01-01-->
+
<para><replaceable>CMD RULE_NUMBER ACTION LOGGING SELECTION
- STATEFUL</replaceable></para>
+ STATEFUL</replaceable></para>
<sect4>
<title>CMD</title>
- <para>Jede neue Regel benötogt das Prauml;fix
- <literal>add</literal>, um die Regel der internen (Regel-)
+ <para>Jede neue Regel benötigt das Präfix
+ <literal>add</literal>, um die Regel der internen
Tabelle hinzuzfügen.</para>
</sect4>
@@ -2626,42 +2626,38 @@
<title>ACTION</title>
<para>Eine Regel kann mit einer der vier folgenden Aktionen
- verbunden sein, die dann, wenn ein Paket den
- Selektionskriterien der Regel entspricht, ausgeführt
- werden.</para>
+ verbunden sein, die ausgeführt werden, wenn ein Paket
+ den Selektionskriterien der Regel entspricht.</para>
- <para><parameter>allow | accept | pass |
- permit</parameter></para>
+ <para><parameter>allow | accept | pass | permit</parameter></para>
- <para>Alle diese Aktionen bewirken dasselbe, dass
- nämlich Pakete, die den Selektionskriterien der Regel
- entsprechen, den Regelprüfungsabschnitt der Firewall
- verlassen. Die Regelprüfung terminiert hier.</para>
+ <para>Alle diese Aktionen bewirken das Gleiche: Pakete, die
+ den Selektionskriterien der Regel entsprechen, verlassen den
+ Regelprüfungsabschnitt der Firewall und die
+ Regelprüfung wird beendet.</para>
<para><parameter>check-state</parameter></para>
<para>Diese Aktion prüft das Paket gegen die Regeln aus
den dynamischen Regeltabellen. Trifft ein
- Selektionskriterium zu, wird die Aktion, die zu derjenigen
- Regel, die die dynamische Regel erzeugte, gehört,
- ausgeführt. Anderenfalls wird gegen die nächste
- Regel geprüft.
- Die <literal>check-state</literal>-Regel selbst hat kein
- Selektionskriterium. Sollte
- eine <literal>check-state</literal> Regel im Regelwerk
- fehlen, wird gegen die erste
- <literal>keep-state</literal> oder
+ Selektionskriterium zu, wird die zur dynamischen Regel
+ gehörende Aktion ausgeführt. Anderenfalls wird
+ gegen die nächste Regel geprüft. Die
+ <literal>check-state</literal>-Regel selbst hat kein
+ Selektionskriterium. Sollte eine
+ <literal>check-state</literal>-Regel im Regelwerk fehlen,
+ wird gegen die erste <literal>keep-state</literal>- oder
<literal>limit</literal>-Regel in den dynamischen Regeln
geprüft.</para>
<para><parameter>deny | drop</parameter></para>
- <para>Beide Schlüsselworte bewirken dieselbe Aktion,
- nämlich dass dasjenige Paket, dass die
- Selektionskriterien der Regel erfüllt, fallengelassen
- und die Regelprüfung hier beendet wird.</para>
+ <para>Beide Schlüsselworte bewirken dieselbe Aktion:
+ Ein Paket, dass die Selektionskriterien der Regel
+ erfüllt, wird verworfen und die Regelprüfung
+ wird beendet.</para>
</sect4>
-
+<!--jkois gecheckt bis hier - 2012-01-01-->
<sect4>
<title>Protokollierung</title>
@@ -2670,7 +2666,7 @@
<para>Erfüllt ein Paket die Selektionskriterien mit dem
Schlüsselwort <literal>log</literal>, wird eine
- Nachricht mittels des Programmes &man.syslogd.8 und der
+ Nachricht mittels des Programmes &man.syslogd.8; und der
Annotation SECURITY in den System-Logs gespeichert. Dies
erfolgt nur dann, wenn die Anzahl der protokollierten
Pakete der betreffenden Regel die im
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-cvs-doc" in the body of the message
Received on Sun 01 Jan 2012 - 11:43:03 CET