为什么刚安装的FFW网络不通?
这是由于FFW带的ipfilter的默认规则是
block in all
block out all
即默认是不允许任何网络连接通过,你可以编辑/etc/ipf.conf来修改它(方法见后)或者暂时关闭ipfilter:
ffw# ipf -D
如何修改防火墙规则?
系统默认的防火墙过滤规则是存放在/etc/ipf.conf中,你可以将你的防火墙规则存放到其中,当机器重新启动的时候会自动加载。修改规则的方法有很多种,这里举一个例子:
ffw# (cat << _EOF_) > /etc/ipf.conf
> pass in all
> block in on fxp0 proto tcp from www.badguy.com
to any port = 22
> pass out all
>_EOF_
现在你的过滤规则就已经添加到/etc/ipf.conf中了。