ferm é uma ferramenta para manter e configuração complicada regras de firewall. Ele permite reduzir a tarefa em algum momento desagradável de inserir cuidadosamente regras e correntes, permitindo assim que o administrador do firewall para passar mais tempo no desenvolvimento de boas regras, e menos tempo na correcta aplicação dessas regras.
Ferm é escrito em Perl, por isso requer perl5, e um dos programas de firewall do kernel (ipchains / iptables / ipfwadm) para trabalhar, embora você possa testar a geração de regras de firewall em qualquer plataforma que suporte perl.
Para uma boa compreensão de como funciona ferm:. Confira os exemplos listados no topo desta página
O que é novo nesta versão:
- Melhor suporte para regras mistas IPv4 / IPv6.
O que é novo na versão 2.0.9:
- módulos do netfilter atualizados:
- estado: apoio negação
- icmp: traduzir & quot; icmp do tipo & quot; para & quot; ICMPv6 do tipo & quot; no domínio & quot; ip6 & quot;
- Adicione funçõescat,substr,Length
- subcadeia nomes agora pode ser expandida
- importação-ferm: apoiar parâmetros de cadeia vazios
O que é novo na versão 2.0.8:
- acrescentou automática variável $ DIRNAME
- implementar confirmação / reversão para --shell --interactive
- acrescentou o & quot; Tipo de & quot; parâmetro pararesolve ()
- novas funçõeseq,ne,not
- módulos do netfilter atualizados: * ebtables / snat: apoio --snat-arp
- adicionar parâmetro --timeout para rollback
O que é novo na versão 2.0.6:
- Suporte negação na marca / connmark
- Suporte negação em conjunto
- acrescentou automática variável $ filename
- permitirsubchain como a primeira palavra-chave em um fechamento
- não permita que ponto e vírgula após regra vazio
- permitirinclude para executar um programa
- removidas fichas supérfluos de mensagem de erro
- Criar um novo quadro de pilha parasubchain (correções $ CHAIN)
O que é novo na versão 2.0.5:.
- dupla negação é detectado
- Detecção de matrizes negados foi melhorada.
- Backup / ficheiros temporários do dpkg sobreinclude são ignorados.
- & quot; Resplendor & quot; foram adicionados ganchos.
O que é novo na versão 2.0.4:
- Esta versão permite que apenas domínios de política. Não lista cadeias personalizados no modo --fast --flush.
Comentários não encontrado