软盘里的Linux防火墙

豆豆网   技术应用频道   2006年04月03日  【字号: 收藏本文

本文详细介绍软盘里的Linux防火墙

  Floppyfw支持以下的网卡。

  3Com 3c509

  NE2000 compatibles

  Tulip-based

  Intel EtherExpress PCI

  关于软件:

  把Floppyfw做成一张可以引导的软磁盘是一件非常简单的事情。不过你要首先到http://www.zelow.no/floppyfw/download/ 把Floppyfw下载到计算机的硬盘上。Floppyfw最新的版本应该是1.0.5或者更高,Floppyfw是一个镜像文件,可以使用

  # dd if=floppyfw-1.0.5.img of=/dev/fd0 bs=72k 这个命令把镜像文件解压并写到准备好的软盘上。

  关于设置:

  需要注意的是,一般的软盘格式化以后都是DOS(FAT)的格式。为了能顺利的启动Linux系统,我们需要在这张软盘上作一些修改。建议使用其他的计算机来修改这张软盘,如果在Linux系统中使用MTOOLS工具修改则更好。

  使用命令如下:

  $ cd /tmp

  $ mcopy a:config

  $ vi config

  $ mcopy config a:

  如果你使用的是其他的操作系统,我想在WINDOWS中可以使用记事本进行修改。在软盘中,我们可以看到floppyfw一共有5个文件:

  config (主配置文件)

  firewall.ini (过滤规则)

  modules.lst (附加的 ip_masq 模块)

  sysLinux.cfg (内核启动参量)

  syslog.cfg (syslog 配置, 例如/etc/syslog.conf)

  在一般情况下,我们不需要修改sysLinux.cfg或者modules.lst文件。我们主要的任务就是要修改config这个文件。为了简单明了的说明问题,我在这里不想过多的解释config这个文件里面的具体的配置清单,只是着重说明config文件末尾几个重要的事项。

  在(/bin/ash)找到"OPEN_SHELL controls shell"这行文字,如果您的计算机的内存少于12MB,把ONLY_8M设置成"Y"。USE_SYSLOG能测定系统中syslogd是否运行,而SYSLOG_FLAGS则是判断syslogd启动的标志。用户可以根据自己的实际情况进行修改。

责编:豆豆技术应用

正在加载评论...