Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
options IPFIREWALL_VERBOSE_LIMIT=10
options IPFIREWALL_DEFAULT_TO_ACCEPT
и пересобрать его. Последние три опции являются необязательными. Первая опция должна использоваться всегда, если нужно включить поддержку ipfw в ядро.
Для поддержки модуля dummynet нужно добавить опцию DUMMYNET в конфигурационный файл ядра:
options DUMMYNET
Дополнительные параметры, которые могут быть полезны при тонкой настройке dummynet, это NMBCLUSTERS и HZ. Первый позволяет указать объемы сетевых буферов, а второй – точность (granularity) таймера.
Если шлюз выполняет трансляцию адресов с помощью демона natd, нужно чтобы ядро могло обеспечить передачу ему пакетов с помощью так называемых divert-сокетов. Поддержка divert-советов в ядре включается с помощью опции IPDIVERT:
options IPDIVERT
Таблица 6. Опции конфигурации ядра, относящиеся к фильтру пакетов
Опция |
Назначение |
IPFIREWALL |
Включить в ядро код, который выполняет фильтрацию пакетов |
IPFIREWALL_VERBOSE |
Разрешить заносить информацию о пакетах в syslog. Если эта опция не включена, опция log в правилах ipfw ничего не даст. |
IPFIREWALL_VERBOSE_LIMIT=10 |
Если количество записей занесенных в журнал одним правилом превышает указанный предел (в данном случае, 10), записи прекращают заноситься. Для того чтобы начать заносить их вновь, нужно сбросив счетчик с помощью команды zero. |
IPFIREWALL_DEFAULT_TO_ACCEPT |
Превратить правило по умолчанию в allow. Если эта опция не указана, правило по умолчанию установлено в deny. |
IPDIVERT |
Поддержка divert-сокетов. Необходима для работы natd (точнее для того, чтобы natd могло работать правильно). |
DUMMYNET |
Встраивать в ядро модуля dummynet. Модуль используется для ограничения величины информационных потоков |
HZ |
Точность таймера |