0

IPFW をデフォルトでオープンに設定しようとしているので、firewall_type="open" を実行しますが、"ip​​fw flush" を実行すると、"deny ip any from any" ルールのみが追加されます。「anyからip anyを許可」する必要がありますか?つまり、ルールをフラッシュする場合、デフォルトのルールセットとしてのみ設定する必要がありますか?それとも、そのルールを自動的に追加しますか?

別の質問です。「service ipfw restart」を実行してファイアウォールを再起動すると、開いているルールセット全体が追加されますが、最後の 2 つのルールは次のとおりです。

65000 allow ip from any to any
65535 deny ip from any to any

firewall_type="open" の場合、最後のルールなしで、"65535 allow ip from any to any" のみにする必要がありますか?

4

1 に答える 1