diff options
author | Jun Kuriyama <kuriyama@FreeBSD.org> | 1999-08-29 02:00:32 +0000 |
---|---|---|
committer | Jun Kuriyama <kuriyama@FreeBSD.org> | 1999-08-29 02:00:32 +0000 |
commit | 0c9d7180a36e95458ee012c356d327a0c1bcc73b (patch) | |
tree | aca240d3f1417784a31838c51da97a54e903d12c /ja_JP.eucJP/man/man8/ipfw.8 | |
parent | 9c6e695ef14eda13c89c2556d10b6f6763d170a4 (diff) | |
download | doc-0c9d7180a36e95458ee012c356d327a0c1bcc73b.tar.gz doc-0c9d7180a36e95458ee012c356d327a0c1bcc73b.zip |
Catching up to 3.2-19990824-STABLE (without pam_radius.8).
Reviewed by: Japanese Online Manual Project <man-jp@jp.FreeBSD.ORG>
Submitted by: Kazuo Horikawa <k-horik@yk.rim.or.jp>
Notes
Notes:
svn path=/head/; revision=5469
Diffstat (limited to 'ja_JP.eucJP/man/man8/ipfw.8')
-rw-r--r-- | ja_JP.eucJP/man/man8/ipfw.8 | 28 |
1 files changed, 26 insertions, 2 deletions
diff --git a/ja_JP.eucJP/man/man8/ipfw.8 b/ja_JP.eucJP/man/man8/ipfw.8 index 55fc280e01..c673c063eb 100644 --- a/ja_JP.eucJP/man/man8/ipfw.8 +++ b/ja_JP.eucJP/man/man8/ipfw.8 @@ -1,5 +1,5 @@ .\" -.\" %Id: ipfw.8,v 1.47.2.5 1999/06/17 13:03:37 ru Exp % +.\" %Id: ipfw.8,v 1.47.2.6 1999/08/16 17:29:52 luigi Exp % .\" .\" jpman %Id: ipfw.8,v 1.4 1997/05/19 17:19:51 horikawa Stab % .Dd July 20, 1996 @@ -49,6 +49,7 @@ show .Oc add .Op Ar number +.Op prob match_probability .Ar action .Op log .Ar proto @@ -95,7 +96,18 @@ to 各ルールにはパケット数とパケットサイズの 2 つのカウンタが用意されていて、 パケットがマッチするとカウンタ値は更新されます。 .Pp -全ルールは 1 から 65534 の範囲の行番号で順序付けられます。この番号によって +ルールに、省略可能な +.Dq prob match_probability +指定子が付いている場合、指定した確率でのみマッチが宣言されます。 +match_probability は、0 から 1 までの浮動小数点数です。 +ランダムにパケットを落とす用途や、 +.Pf ( Xr dummynet 4 +と共に使用して) +複数パスをシミュレートしてパケット配送順序を乱れさせる用途などに有用です。 +.Pp +全ルールは 1 から 65534 の範囲の +.Dq 行番号 +で順序付けられます。この番号によって ルールの並べ変えと削除を行ないます。 ルールのマッチングは昇順で行なわれ、最初にマッチしたものが適用されます。 複数のルールが同じ番号を共有することも可能です。この場合はルールが追加された @@ -263,6 +275,17 @@ IP が ローカルアドレスではない場合、ポート番号は (指定されていても) 無視され、 外部マシンのポート Y へのパケットは ローカルポート Y へ転送されます。 カーネルは、 オプション IPFIREWALL_FORWARD 付きでコンパイルされている必要があります。 +.It Ar pipe pipe_nr +パケットを +.Xr dummynet 4 +``パイプ'' へ渡します (バンド幅制限、遅延等のため)。 +更なる情報については +.Xr dummynet 4 +マニュアルページを参照してください。 +検索は終了します。 +しかし、パイプから抜けたときに sysctl 変数 +net.inet.ip.fw.one_pass がセットされていない場合、 +パケットはファイアウォールコードへ再度渡されて次のルールから開始します。 .It Ar skipto number .Ar number より小さな番号のルールを飛び越して、 @@ -565,6 +588,7 @@ IP フィルタリストを変更できません (システムセキュリティレベルについては .Xr cpp 1 , .Xr m4 1 , .Xr divert 4 , +.Xr dummynet 4 , .Xr ip 4 , .Xr ipfirewall 4 , .Xr protocols 5 , |