PERFORCE change 155397 for review

Rene Ladan rene at FreeBSD.org
Sun Dec 28 11:41:43 PST 2008


http://perforce.freebsd.org/chv.cgi?CH=155397

Change 155397 by rene at rene_self on 2008/12/28 19:40:56

	MFen handbook/firewalls 1.85 -> 1.86

Affected files ...

.. //depot/projects/docproj_nl/nl_NL.ISO8859-1/books/handbook/firewalls/chapter.sgml#5 edit

Differences ...

==== //depot/projects/docproj_nl/nl_NL.ISO8859-1/books/handbook/firewalls/chapter.sgml#5 (text+ko) ====

@@ -5,7 +5,7 @@
      $FreeBSDnl: doc/nl_NL.ISO8859-1/books/handbook/firewalls/chapter.sgml,v 1.33 2006/01/05 21:13:21 siebrand Exp $
 
      %SOURCE%	en_US.ISO8859-1/books/handbook/firewalls/chapter.sgml
-     %SRCID%	1.85
+     %SRCID%	1.86
 -->
 
 <chapter id="firewalls">
@@ -2223,11 +2223,6 @@
       <secondary>IPFW</secondary>
     </indexterm>
 
-    <note>
-      <para>Aan dit onderdeel wordt nog gewerkt.  De inhoud is wellicht
-	niet altijd volledig en juist.</para>
-    </note>
-
     <para>IPFIREWALL (IPFW) is een firewall die binnen &os; wordt
       ontwikkeld en onderhouden door vrijwilligers, leden van de
       staf.  Het maakt gebruik van verouderde staatloze regels en een
@@ -2235,8 +2230,9 @@
       logica zou kunnen heten.</para>
 
     <para>De set voorbeeldregels van IPFW (die in
-      <filename>/etc/rc.firewall</filename> staat) uit de standaard
-      &os; installatie is redelijk eenvoudig en niet voorbereid om
+      <filename>/etc/rc.firewall</filename> en
+      <filename>/etc/rc.firewall6</filename> staan) uit de standaard
+      &os;-installatie is redelijk eenvoudig en niet voorbereid om
       zonder wijzigingen gebruikt te worden.  Het voorbeeld maakt geen
       gebruik van stateful filteren, wat een voordeel is in de meeste
       situaties.  Daarom worden deze regels niet als basis gebruikt in
@@ -2258,8 +2254,10 @@
       voor de firewallregels, verantwoording, loggen, regels met
       <parameter>divert</parameter> (omleiden) waarmee
       <acronym>NAT</acronym> gebruikt kan worden en de speciale
-      gevorderde mogelijkheden voor bandbreedte management DUMMYNET,
-      de bridge mogelijkheden en de ipstealth mogelijkheden.</para>
+      gevorderde mogelijkheden voor bandbreedte management DUMMYNET, de
+      'fwd rule' forward-mogelijkheid, de bridge-mogelijkheden en de
+      ipstealth-mogelijkheden.  IPFW ondersteunt zowel IPv4 als
+      IPv6.</para>
 
     <sect2 id="firewalls-ipfw-enable">
       <title>IPFW inschakelen</title>
@@ -2359,17 +2357,6 @@
 	aangeraden als iemand voor het eerst een firewall
 	opzet.</para>
 
-      <programlisting>options    IPV6FIREWALL
-options    IPV6FIREWALL_VERBOSE
-options    IPV6FIREWALL_VERBOSE_LIMIT
-options    IPV6FIREWALL_DEFAULT_TO_ACCEPT</programlisting>
-
-      <para>Voor de bovenstaande opties geldt dat ze hetzelfde doen
-	als de opties voor IPv4, alleen doen ze dat voor IPv6.  Als
-	IPv6 niet wordt gebruikt, dan wordt aangeraden de optie
-	<literal>IPV6FIREWALL</literal> te gebruiken zonder regels,
-	zodat al het IPv6 verkeer wordt geblokkeerd.</para>
-
       <indexterm>
 	<primary>kernelopties</primary>
 


More information about the p4-projects mailing list