ipfw规则( 十 )


20Kbytes


SETS OF RULES
添加一个小规则的设置,例如18:

ipfw disable set 18
ipfw add NN set 18 ... # repeat as needed
ipfw enable set 18

删除的命令为:

ipfw delete set 18

去测试一个规则表,如果哪出现了问题,就关闭它并重新调节:

ipfw disable set 18
ipfw add NN set 18 ... # repeat as needed
ipfw enable set 18 ; echo done; sleep 30 && ipfw disable set 18

这里,如果一切正常,你可以按control-C在"sleep"停止之前,并且你的规则表将被保存 。另外,例如如果你不能存取你的小盒子,那些规则表将在"sleep"停止之后被关闭,因而重新储存以前的配置 。
SEE ALSO
cpp(1), m4(1), bridge(4), divert(4), dummynet(4), ip(4), ipfirewall(4),
protocols(5), services(5), init(8) , kldload(8) , reboot(8) , sysctl(8) ,
syslogd(8)

推荐阅读