Сразу хочу заметить, что данный материал содержит лишь краткое описание процесса установки firewall под управлением ОС FreeBSD. Я надеюсь, что читатель уже имеет минимальное представление об администрировании unix-систем и достаточно хорошо представляет что такое firewall и для чего он может пригодиться
Построение межсетевого экрана на коммутируемом канале связи при помощи FreeBSD Этот документ предназначен для того, чтобы описать действия, требуемые для настройки межсетевого экрана при помощи FreeBSD в случае, когда IP-адрес выделяется динамически вашим провайдером. Хотя прилагались все усилия для того, чтобы сделать этот документ максимально информативным и правильным, все же присылайте свои комментарии и пожелания составителю (mailto:marcs@draenor.org)
В данной статье хочу поделиться собственными наработками в части ограничения и распределения трафика для клиентов с помощью pipes в IPFW. Существующая информация дает поверхностное описание и не описывает всех тонкостей работы с pipes. В своём изучении pipes я основывался на известной статье by Kuzmich ( http://www.hub.ru/modules.php?name=Sections&sop=viewarticle&artid=24&page=4 ), которая может дать толчек для начальных знаний, но оставляет при этом множество вопросов. Здесь я приведу пример настроек в моей сети и опишу как это работает.
В связи с лавинообразным ростом числа пользователей ADSL-соединений и большим процентом наличия среди них начинающих пользователей FreeBSD, считаю разумным привести коротенький пример настроек правил фильтрции пакетного фильтра IPFW, штатного средства защиты этой ОС.