Date: Sun, 28 Dec 2008 19:41:42 GMT From: Rene Ladan <rene@FreeBSD.org> To: Perforce Change Reviews <perforce@FreeBSD.org> Subject: PERFORCE change 155397 for review Message-ID: <200812281941.mBSJfgW1014992@repoman.freebsd.org>
index | next in thread | raw e-mail
http://perforce.freebsd.org/chv.cgi?CH=155397 Change 155397 by rene@rene_self on 2008/12/28 19:40:56 MFen handbook/firewalls 1.85 -> 1.86 Affected files ... .. //depot/projects/docproj_nl/nl_NL.ISO8859-1/books/handbook/firewalls/chapter.sgml#5 edit Differences ... ==== //depot/projects/docproj_nl/nl_NL.ISO8859-1/books/handbook/firewalls/chapter.sgml#5 (text+ko) ==== @@ -5,7 +5,7 @@ $FreeBSDnl: doc/nl_NL.ISO8859-1/books/handbook/firewalls/chapter.sgml,v 1.33 2006/01/05 21:13:21 siebrand Exp $ %SOURCE% en_US.ISO8859-1/books/handbook/firewalls/chapter.sgml - %SRCID% 1.85 + %SRCID% 1.86 --> <chapter id="firewalls"> @@ -2223,11 +2223,6 @@ <secondary>IPFW</secondary> </indexterm> - <note> - <para>Aan dit onderdeel wordt nog gewerkt. De inhoud is wellicht - niet altijd volledig en juist.</para> - </note> - <para>IPFIREWALL (IPFW) is een firewall die binnen &os; wordt ontwikkeld en onderhouden door vrijwilligers, leden van de staf. Het maakt gebruik van verouderde staatloze regels en een @@ -2235,8 +2230,9 @@ logica zou kunnen heten.</para> <para>De set voorbeeldregels van IPFW (die in - <filename>/etc/rc.firewall</filename> staat) uit de standaard - &os; installatie is redelijk eenvoudig en niet voorbereid om + <filename>/etc/rc.firewall</filename> en + <filename>/etc/rc.firewall6</filename> staan) uit de standaard + &os;-installatie is redelijk eenvoudig en niet voorbereid om zonder wijzigingen gebruikt te worden. Het voorbeeld maakt geen gebruik van stateful filteren, wat een voordeel is in de meeste situaties. Daarom worden deze regels niet als basis gebruikt in @@ -2258,8 +2254,10 @@ voor de firewallregels, verantwoording, loggen, regels met <parameter>divert</parameter> (omleiden) waarmee <acronym>NAT</acronym> gebruikt kan worden en de speciale - gevorderde mogelijkheden voor bandbreedte management DUMMYNET, - de bridge mogelijkheden en de ipstealth mogelijkheden.</para> + gevorderde mogelijkheden voor bandbreedte management DUMMYNET, de + 'fwd rule' forward-mogelijkheid, de bridge-mogelijkheden en de + ipstealth-mogelijkheden. IPFW ondersteunt zowel IPv4 als + IPv6.</para> <sect2 id="firewalls-ipfw-enable"> <title>IPFW inschakelen</title> @@ -2359,17 +2357,6 @@ aangeraden als iemand voor het eerst een firewall opzet.</para> - <programlisting>options IPV6FIREWALL -options IPV6FIREWALL_VERBOSE -options IPV6FIREWALL_VERBOSE_LIMIT -options IPV6FIREWALL_DEFAULT_TO_ACCEPT</programlisting> - - <para>Voor de bovenstaande opties geldt dat ze hetzelfde doen - als de opties voor IPv4, alleen doen ze dat voor IPv6. Als - IPv6 niet wordt gebruikt, dan wordt aangeraden de optie - <literal>IPV6FIREWALL</literal> te gebruiken zonder regels, - zodat al het IPv6 verkeer wordt geblokkeerd.</para> - <indexterm> <primary>kernelopties</primary>help
Want to link to this message? Use this
URL: <https://mail-archive.FreeBSD.org/cgi/mid.cgi?200812281941.mBSJfgW1014992>
