aboutsummaryrefslogtreecommitdiff
path: root/ja_JP.eucJP/man/man8/ipfw.8
diff options
context:
space:
mode:
authorJun Kuriyama <kuriyama@FreeBSD.org>1999-08-29 02:00:32 +0000
committerJun Kuriyama <kuriyama@FreeBSD.org>1999-08-29 02:00:32 +0000
commit0c9d7180a36e95458ee012c356d327a0c1bcc73b (patch)
treeaca240d3f1417784a31838c51da97a54e903d12c /ja_JP.eucJP/man/man8/ipfw.8
parent9c6e695ef14eda13c89c2556d10b6f6763d170a4 (diff)
downloaddoc-0c9d7180a36e95458ee012c356d327a0c1bcc73b.tar.gz
doc-0c9d7180a36e95458ee012c356d327a0c1bcc73b.zip
Catching up to 3.2-19990824-STABLE (without pam_radius.8).
Reviewed by: Japanese Online Manual Project <man-jp@jp.FreeBSD.ORG> Submitted by: Kazuo Horikawa <k-horik@yk.rim.or.jp>
Notes
Notes: svn path=/head/; revision=5469
Diffstat (limited to 'ja_JP.eucJP/man/man8/ipfw.8')
-rw-r--r--ja_JP.eucJP/man/man8/ipfw.828
1 files changed, 26 insertions, 2 deletions
diff --git a/ja_JP.eucJP/man/man8/ipfw.8 b/ja_JP.eucJP/man/man8/ipfw.8
index 55fc280e01..c673c063eb 100644
--- a/ja_JP.eucJP/man/man8/ipfw.8
+++ b/ja_JP.eucJP/man/man8/ipfw.8
@@ -1,5 +1,5 @@
.\"
-.\" %Id: ipfw.8,v 1.47.2.5 1999/06/17 13:03:37 ru Exp %
+.\" %Id: ipfw.8,v 1.47.2.6 1999/08/16 17:29:52 luigi Exp %
.\"
.\" jpman %Id: ipfw.8,v 1.4 1997/05/19 17:19:51 horikawa Stab %
.Dd July 20, 1996
@@ -49,6 +49,7 @@ show
.Oc
add
.Op Ar number
+.Op prob match_probability
.Ar action
.Op log
.Ar proto
@@ -95,7 +96,18 @@ to
各ルールにはパケット数とパケットサイズの 2 つのカウンタが用意されていて、
パケットがマッチするとカウンタ値は更新されます。
.Pp
-全ルールは 1 から 65534 の範囲の行番号で順序付けられます。この番号によって
+ルールに、省略可能な
+.Dq prob match_probability
+指定子が付いている場合、指定した確率でのみマッチが宣言されます。
+match_probability は、0 から 1 までの浮動小数点数です。
+ランダムにパケットを落とす用途や、
+.Pf ( Xr dummynet 4
+と共に使用して)
+複数パスをシミュレートしてパケット配送順序を乱れさせる用途などに有用です。
+.Pp
+全ルールは 1 から 65534 の範囲の
+.Dq 行番号
+で順序付けられます。この番号によって
ルールの並べ変えと削除を行ないます。
ルールのマッチングは昇順で行なわれ、最初にマッチしたものが適用されます。
複数のルールが同じ番号を共有することも可能です。この場合はルールが追加された
@@ -263,6 +275,17 @@ IP が ローカルアドレスではない場合、ポート番号は (指定されていても) 無視され、
外部マシンのポート Y へのパケットは ローカルポート Y へ転送されます。
カーネルは、
オプション IPFIREWALL_FORWARD 付きでコンパイルされている必要があります。
+.It Ar pipe pipe_nr
+パケットを
+.Xr dummynet 4
+``パイプ'' へ渡します (バンド幅制限、遅延等のため)。
+更なる情報については
+.Xr dummynet 4
+マニュアルページを参照してください。
+検索は終了します。
+しかし、パイプから抜けたときに sysctl 変数
+net.inet.ip.fw.one_pass がセットされていない場合、
+パケットはファイアウォールコードへ再度渡されて次のルールから開始します。
.It Ar skipto number
.Ar number
より小さな番号のルールを飛び越して、
@@ -565,6 +588,7 @@ IP フィルタリストを変更できません (システムセキュリティレベルについては
.Xr cpp 1 ,
.Xr m4 1 ,
.Xr divert 4 ,
+.Xr dummynet 4 ,
.Xr ip 4 ,
.Xr ipfirewall 4 ,
.Xr protocols 5 ,