Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1428788
  • 博文数量: 234
  • 博客积分: 4966
  • 博客等级: 上校
  • 技术积分: 3322
  • 用 户 组: 普通用户
  • 注册时间: 2006-11-13 01:03
文章分类

全部博文(234)

文章存档

2017年(2)

2016年(1)

2015年(8)

2014年(11)

2013年(44)

2012年(27)

2011年(22)

2010年(30)

2009年(37)

2008年(6)

2007年(45)

2006年(1)

分类: BSD

2012-12-11 08:57:38

   首先先查看下系统是否有启用IPFW的相关模块,使用命令 ipfw list查看,如果出现下面这样的提示:
 ipfw list
ipfw: getsockopt(IP_FW_GET): Protocol not available

表示是内核不支持,需要重新编译内核

编译内核:
1.进入/usr/src/sys/amd64/conf/  #amd64是你系统的架构,如果你系统是x86的话,就进入x86目录
2.拷贝GENERIC生成另外内核配置文件,如我的就是cp GENERIC OVPN,不建议直接修改GENERIC来生成新内核,因为系统升级时会重新覆盖掉此文件
3.在新配置文件中添加如下几行
options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=100
options         IPFIREWALL_FORWARD
options         IPFIREWALL_NAT
options         IPFIREWALL_DEFAULT_TO_ACCEPT
options         DUMMYNET
options         IPDIVERT
options         LIBALIAS

4.然后重新编译,安装内核
cd /usr/src
make buildkernel KERNCONF=OVPN
make installkernel KERNCONF=OVPN
5.成功安装后重启电脑还要配置自动启用FIREWALL
vim /etc/rc.conf
增加
firewall_enable="YES"
firewall_type="open"
firewall_script="/etc/ipfw.rules"    #这个表示是防火墙脚本位置,可以自定义
firewall_nat_enable="YES"
firewall_nat_interface="em0"


具体内容可参考手册:
http://www.freebsd.org/doc/zh_CN.GB2312/books/handbook/firewalls-ipfw.html

附:在freebsd8以后,IPFW增加内核级NAT功能,具体所示IPFIREWALL_NAT adds support for in kernel nat in ipfw, and it requires LIBALIAS

阅读(2271) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~