服务器 频道

实战:为Solaris配置IP过滤防火墙

四、 禁用 Solaris IP 过滤防火墙

    有些情况可能希望取消激活或禁用包过滤,例如要进行测试另外在认为系统问题是由 Solaris IP 过滤器所导致时,对这些问题进行疑难解答。首先成为管理员权限。

    禁用包过滤,并允许所有包传入网络的命令:
    # ipf –D
    取消激活 Solaris IP 过滤器规则方法:
    从内核中删除活动规则集。
    # ipf -Fa
    此命令取消激活所有的包过滤规则。
    删除传入包的过滤规则。
    # ipf -Fi
    此命令取消激活传入包的包过滤规则。
    删除传出包的过滤规则。
    # ipf -Fo
    此命令取消激活传出包的包过滤规则。

五、 查看 Solaris IP 过滤器的日志文件

    使用命令如下:
    ipmon –o -a [S|N|I] filename
    参数说明:
    S :显示状态日志文件。
    N:显示 NAT 日志文件。
    I:显示常规 IP 日志文件。
    -a:显示所有的状态日志文件、NAT 日志文件和常规日志文件。
    清除包日志文件使用命令:
    # ipmon -F
0
相关文章