【发布时间】:2014-05-21 17:43:10
【问题描述】:
我正在尝试将 IPFW 默认设置为打开,所以我执行 firewall_type="open",但是当我执行“ipfw flush”时,它只添加了一个“拒绝任何 ip any”规则。它应该是“允许任何来自任何的ip”吗?我的意思是,如果我刷新规则,是否应该将其仅设置为默认规则集,还是自动添加该规则?
另一个问题。如果我重新启动防火墙执行“service ipfw restart”,它会添加整个打开的规则集,但它的最后两个规则是:
65000 allow ip from any to any
65535 deny ip from any to any
如果 firewall_type="open",是否应该是“65535 allow ip from any to any”,没有最后一条规则?
【问题讨论】: