<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>No Money No Honey &#187; BrazilFW</title>
	<atom:link href="http://blog.infinity.idv.tw/index.php/category/linux/brazilfw/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.infinity.idv.tw</link>
	<description>Just Another Beginning</description>
	<lastBuildDate>Sat, 28 Jan 2012 18:25:36 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>BrazilFW DMZ與 port對應防火牆建置</title>
		<link>http://blog.infinity.idv.tw/index.php/2010/06/14/brazilfw-dmz%e8%88%87-port%e5%b0%8d%e6%87%89%e9%98%b2%e7%81%ab%e7%89%86%e5%bb%ba%e7%bd%ae/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2010/06/14/brazilfw-dmz%e8%88%87-port%e5%b0%8d%e6%87%89%e9%98%b2%e7%81%ab%e7%89%86%e5%bb%ba%e7%bd%ae/#comments</comments>
		<pubDate>Mon, 14 Jun 2010 09:25:13 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[BrazilFW]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[BrazilFW 免費防火牆 DMZ PORT對應]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2010/06/14/brazilfw-dmz%e8%88%87-port%e5%b0%8d%e6%87%89%e9%98%b2%e7%81%ab%e7%89%86%e5%bb%ba%e7%bd%ae/</guid>
		<description><![CDATA[<p>BrazilFW 備用防火牆建置：</p>
<p>基本安裝方式請參考：</p>
<p>http://140.127.243.85/modules/tad_book3/index.php?op=list_docs&#38;tbsn=1</p>
<p>1. 安裝三張網卡。Eth0 eth1 eth2 =&#62; 第一次安裝只會設定兩張網卡，原則上 eth0 =&#62; LAN，eth1 =&#62; WAN。</p>
<p>2. 安裝精靈設定好後，請使用WEB連入 http://LAN ip:8180 。新增DMZ網段：</p>
<p></p>
<p></p>
<p>3. 加入對外多IP，重開機才會生效。最多三組IP，功PORT對應用。</p>
<p></p>
<p></p>
<p>4. 新增PORT 轉換。</p>
<p></p>
<p></p>
<p>當外部使用IE連線到10.10.10.200時，對自動對應到 192.168.1.100的WEB服務。</p>
]]></description>
			<content:encoded><![CDATA[<p>BrazilFW 備用防火牆建置：</p>
<p>基本安裝方式請參考：</p>
<p><a href="http://140.127.243.85/modules/tad_book3/index.php?op=list_docs&amp;tbsn=1">http://140.127.243.85/modules/tad_book3/index.php?op=list_docs&amp;tbsn=1</a></p>
<p>1. 安裝三張網卡。Eth0 eth1 eth2 =&gt; 第一次安裝只會設定兩張網卡，原則上 eth0 =&gt; LAN，eth1 =&gt; WAN。</p>
<p>2. 安裝精靈設定好後，請使用WEB連入 http://LAN ip:8180 。新增DMZ網段：</p>
<p><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image001.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image001" border="0" alt="clip_image001" src="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image001_thumb.jpg" width="160" height="186" /></a></p>
<p><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image002.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image002" border="0" alt="clip_image002" src="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image002_thumb.jpg" width="244" height="184" /></a></p>
<p>3. 加入對外多IP，重開機才會生效。最多三組IP，功PORT對應用。</p>
<p><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image003.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image003" border="0" alt="clip_image003" src="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image003_thumb.jpg" width="166" height="117" /></a></p>
<p><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image004.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image004" border="0" alt="clip_image004" src="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image004_thumb.jpg" width="244" height="199" /></a></p>
<p>4. 新增PORT 轉換。</p>
<p><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image005.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image005" border="0" alt="clip_image005" src="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image005_thumb.jpg" width="172" height="40" /></a></p>
<p><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image006.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="clip_image006" border="0" alt="clip_image006" src="http://blog.infinity.idv.tw/blog-img/BrazilFWDMZport_F4FA/clip_image006_thumb.jpg" width="244" height="158" /></a></p>
<p>當外部使用IE連線到10.10.10.200時，對自動對應到 192.168.1.100的WEB服務。</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2010/06/14/brazilfw-dmz%e8%88%87-port%e5%b0%8d%e6%87%89%e9%98%b2%e7%81%ab%e7%89%86%e5%bb%ba%e7%bd%ae/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>使用BRAZILFW + OpenVPN架設點對點連線方式</title>
		<link>http://blog.infinity.idv.tw/index.php/2010/02/02/%e4%bd%bf%e7%94%a8brazilfw-openvpn%e6%9e%b6%e8%a8%ad%e9%bb%9e%e5%b0%8d%e9%bb%9e%e9%80%a3%e7%b7%9a%e6%96%b9%e5%bc%8f/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2010/02/02/%e4%bd%bf%e7%94%a8brazilfw-openvpn%e6%9e%b6%e8%a8%ad%e9%bb%9e%e5%b0%8d%e9%bb%9e%e9%80%a3%e7%b7%9a%e6%96%b9%e5%bc%8f/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 08:59:48 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[BrazilFW]]></category>
		<category><![CDATA[BRAZILFW OPENVPN LAN TO LAN 點對點]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2010/02/02/%e4%bd%bf%e7%94%a8brazilfw-openvpn%e6%9e%b6%e8%a8%ad%e9%bb%9e%e5%b0%8d%e9%bb%9e%e9%80%a3%e7%b7%9a%e6%96%b9%e5%bc%8f/</guid>
		<description><![CDATA[<p>BRAZILFW是一套小而巧的軟體路由器與防火牆，它屬於GPL，故沒有版權費用問題。</p>
<p>雖然它是linux系統，但是已經有文字介面的管理選單以及網頁的管理頁面，做的不錯，2.3.10還有中文喔!!</p>
<p>&#160;</p>
<p>軟體取得與安裝：</p>
<p>請來這抓：http://www.brazilfw.com.br/forum/viewtopic.php?f=5&#38;t=64693</p>
<p>下面連結是個教學網頁，裡面有影音安裝方式，還有其它一些教學，不錯的網站。</p>
<p>http://b2d.phc.edu.tw/modules/tadbook2/view.php?book_sn=5&#38;bdsn=1036</p>
<p>&#160;</p>
<p>資料來源 http://b2d.phc.edu.tw/modules/tadbook2/view.php?book_sn=5&#38;bdsn=384</p>
<p>資料譯自：   http://www.cybernet25.com.ar/bfw/openvpnhowto/openvpn.htm    1.從brazilfw網站下載並安裝 libpthread.tgz (http://www.brazilfw.com.br/forum/dload.php?action=file&#38;file_id=76)    2.下載與安裝 openvpn.tgz (http://www.cybernet25.com.ar/bfw/openvpn.tgz)    3.設定 OpenVPN    </p>
<p>BFW1(第一台)    Server    Public IP: 200.100.050.025    LAN IP: 192.168.0.1    Mask: 255.255.255.0    LAN: 192.168.0.0    [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://b2d.phc.edu.tw/modules/tadbook2/open_book.php?book_sn=5">BRAZILFW</a>是一套小而巧的軟體路由器與防火牆，它屬於GPL，故沒有版權費用問題。</p>
<p>雖然它是linux系統，但是已經有文字介面的管理選單以及網頁的管理頁面，做的不錯，2.3.10還有中文喔!!</p>
<p>&#160;</p>
<p>軟體取得與安裝：</p>
<p>請來這抓：<a title="http://www.brazilfw.com.br/forum/viewtopic.php?f=5&amp;t=64693" href="http://www.brazilfw.com.br/forum/viewtopic.php?f=5&amp;t=64693">http://www.brazilfw.com.br/forum/viewtopic.php?f=5&amp;t=64693</a></p>
<p>下面連結是個教學網頁，裡面有影音安裝方式，還有其它一些教學，不錯的網站。</p>
<p><a title="http://b2d.phc.edu.tw/modules/tadbook2/view.php?book_sn=5&amp;bdsn=1036" href="http://b2d.phc.edu.tw/modules/tadbook2/view.php?book_sn=5&amp;bdsn=1036">http://b2d.phc.edu.tw/modules/tadbook2/view.php?book_sn=5&amp;bdsn=1036</a></p>
<p>&#160;</p>
<p>資料來源 <a title="http://b2d.phc.edu.tw/modules/tadbook2/view.php?book_sn=5&amp;bdsn=384" href="http://b2d.phc.edu.tw/modules/tadbook2/view.php?book_sn=5&amp;bdsn=384">http://b2d.phc.edu.tw/modules/tadbook2/view.php?book_sn=5&amp;bdsn=384</a></p>
<p>資料譯自：   <br />http://www.cybernet25.com.ar/bfw/openvpnhowto/openvpn.htm    <br />1.從brazilfw網站下載並安裝 libpthread.tgz (http://www.brazilfw.com.br/forum/dload.php?action=file&amp;file_id=76)    <br />2.下載與安裝 openvpn.tgz (http://www.cybernet25.com.ar/bfw/openvpn.tgz)    <br />3.設定 OpenVPN    </p>
<p>BFW1(第一台)    <br />Server    <br />Public IP: 200.100.050.025    <br />LAN IP: 192.168.0.1    <br />Mask: 255.255.255.0    <br />LAN: 192.168.0.0    <br />VPN IP: 10.8.0.1 (we need an IP range for VPN)    </p>
<p>BFW2(第二台)    <br />Client (example for LAN to LAN)    <br />LAN IP: 192.168.1.1    <br />Mask: 255.255.255.0    <br />LAN: 192.168.1.0    <br />VPN IP: 10.8.0.2 (we need an IP range for VPN)    </p>
<p>WXP    <br />Client (example for RoadWarrior)    <br />VPN IP: 10.8.0.3 (we need an IP range for VPN)    <br />在BFW1登入web管理並且選取OpenVPN接著 Add VPN</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/419_openvpn01.JPG" /></p>
<p>下一個畫非常簡單</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/420_openvpn02.JPG" /></p>
<p>送出VPN 設定   <br />現在在這個範例當中我們增加另一個 VPN server (for RoadWarrior) 像這樣 </p>
<p><font color="#ff0000">下面圖寫 Server VPN IP 10.8.0.1 與 Client VPN IP 10.8.0.3 是錯誤的，這邊每新增一個 VPN 連線，就會占掉 4個IP位置，因為 Subnet 為 255.255.255.252，所以 1跟2 已經被 LAN to LAN用掉了，也就是不能再用 10.8.0.0~3 這4個位置(想了解請學習TCPIP網段部份)，下面就列出可用的網段IP，可新增無限多連線，只要維持這個法則即可。</font></p>
<p><font color="#ff0000">故以這個例子應該要把 Server VPN IP 10.8.0.5 與 Client VPN IP 10.8.0.6 用第二組連線用，讓XP可連入。</font></p>
<p><font color="#ff0000">[&#160; 1,&#160; 2] [&#160; 5,&#160; 6] [&#160; 9, 10] [ 13, 14] [ 17, 18]     <br />[ 21, 22] [ 25, 26] [ 29, 30] [ 33, 34] [ 37, 38]      <br />[ 41, 42] [ 45, 46] [ 49, 50] [ 53, 54] [ 57, 58]      <br />[ 61, 62] [ 65, 66] [ 69, 70] [ 73, 74] [ 77, 78]      <br />[ 81, 82] [ 85, 86] [ 89, 90] [ 93, 94] [ 97, 98]      <br />[101,102] [105,106] [109,110] [113,114] [117,118]      <br />[121,122] [125,126] [129,130] [133,134] [137,138]      <br />[141,142] [145,146] [149,150] [153,154] [157,158]      <br />[161,162] [165,166] [169,170] [173,174] [177,178]      <br />[181,182] [185,186] [189,190] [193,194] [197,198]      <br />[201,202] [205,206] [209,210] [213,214] [217,218]      <br />[221,222] [225,226] [229,230] [233,234] [237,238]      <br />[241,242] [245,246] [249,250] [253,254]</font></p>
<p>&#160;</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/421_openvpn03.JPG" /></p>
<p>我們的server看起就像這樣</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/422_openvpn04.JPG" /></p>
<p>現在你必須打開 udp ports 1194 和 1195, 切換到進階防火牆設定增加下以二行如下</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/423_openvpn05.JPG" /></p>
<p>加入以下這行到 rc.local 讓 VPN 自動啟動，所以切換到設定檔案並選取第二項</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/424_openvpn06.JPG" /></p>
<p>在openvpn和start中間不要有空白   <br />存檔並重新啟動BrazilFW.    <br />BFW2 (client side LAN to LAN VPN)    <br />增加一個VPN (you allready know how) 如下的設定</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/425_openvpn07.JPG" /></p>
<p>現在我們必須copy the key file 從server這邊 (/etc/openvpn/openvpn.1194.key)使用 WinSCP, 或其他軟體以BFW2的 /etc/openvpn 目錄下   <br />增加 /etc/openvpn/openvpnstart就像您在 BFW1做的一樣    <br />存檔並重新啟動BrazilFW.    <br />如果萬事皆ok，那你就可以 ping 10.8.0.1 從 BFW2 並薩 ping 10.8.0.2 從 BFW1.    <br />也許您可以增加以下的路由如下:    <br />route add -net 192.168.0.0 netmask 255.255.255.0 gw 10.8.0.1 (on client side)    <br />route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.8.0.2 (on server side)    <br />WXP (Road Warrior client)    <br />下載 OpenVPN windows端的軟體.─http://openvpn.se/files/install_packages/openvpn-2.0.9-gui-1.0.3-install.exe (see http://openvpn.se)    <br />安裝 for windows版的OpenVPN .    <br />接著登入至第一台brazilfw( BFW1) , 選取OpenVPN 選單並且打入以下設定 [Client conf file] 在 VPN server 設定列</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/426_openvpn08.JPG" /></p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/427_openvpn09.JPG" /></p>
<p>copy文字建立一個新的文件檔並貼上 (移除 /etc/openvpn/這一行從secret line <font color="#ff0000">&lt;=新版本已經修正這個問題。</font> ), 把檔名改成ranything.ovpn 並存到 C:\Program Files\OpenVPN\config 目錄.    <br />現在你必須 copy the key file 從 BFW1 (/etc/openvpn/openvpn.1195.key) 到 C:\Program Files\OpenVPN\config 目錄. 你可使用 WinSCP 或其他你喜歡的工具.</p>
<p>&#160;</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/428_openvpn10.JPG" /></p>
<p>現在選按OpenVPN 圖示並選取連接。</p>
<p><img alt="" src="http://b2d.phc.edu.tw/uploads/tadbook2/430_openvpn12.JPG" /></p>
<p>OpenVPN &#8211; BrazilFW &#8211; LAN to LAN:   <br />http://www.brazilfw.com.br/users/juanillo/openvpn/howto/lantolan/openvpn_l2l.html    <br />OpenVPN &#8211; BrazilFW &#8211; Road Warrior How To:    <br />http://www.brazilfw.com.br/users/juanillo/openvpn/howto/roadwarrior/openvpn_rw.html </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2010/02/02/%e4%bd%bf%e7%94%a8brazilfw-openvpn%e6%9e%b6%e8%a8%ad%e9%bb%9e%e5%b0%8d%e9%bb%9e%e9%80%a3%e7%b7%9a%e6%96%b9%e5%bc%8f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BrazilFW 免費防火牆 L7過濾更新</title>
		<link>http://blog.infinity.idv.tw/index.php/2010/02/01/brazilfw-%e5%85%8d%e8%b2%bb%e9%98%b2%e7%81%ab%e7%89%86-l7%e9%81%8e%e6%bf%be%e6%9b%b4%e6%96%b0/</link>
		<comments>http://blog.infinity.idv.tw/index.php/2010/02/01/brazilfw-%e5%85%8d%e8%b2%bb%e9%98%b2%e7%81%ab%e7%89%86-l7%e9%81%8e%e6%bf%be%e6%9b%b4%e6%96%b0/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 09:42:04 +0000</pubDate>
		<dc:creator>Roger Lin</dc:creator>
				<category><![CDATA[BrazilFW]]></category>
		<category><![CDATA[BrazilFW 免費防火牆]]></category>

		<guid isPermaLink="false">http://blog.infinity.idv.tw/index.php/2010/02/01/brazilfw-%e5%85%8d%e8%b2%bb%e9%98%b2%e7%81%ab%e7%89%86-l7%e9%81%8e%e6%bf%be%e6%9b%b4%e6%96%b0/</guid>
		<description><![CDATA[<p>文章出處：http://www.mobile01.com/topicdetail.php?f=110&#38;t=1176489&#38;last=13869448</p>
<p>&#160;</p>
<p>在偶然機會接觸了BrazilFW覺得這真是一個好東西   系統資源使用的很小功能又強大,尤其是支援L7的過慮還有L7的QOS外掛    不過2.31已經有點小歷史了..裡面L7定義檔都沒有更新,所以只好手動更新了&#8230;    http://sourceforge.net/projects/l7-filter/files/    這是Linux L7定義檔的下載也蠻常更新的&#8230;目前最新是2009/05/28    我們以這個為範例更新吧,我自己習慣使用Pitty做SSH,不然也可以在機器上直接超作    1.首先以Pitty連線BrazilFW        2.輸入帳號密碼        3.接下來會出現Menu選單..因該不陌生..        4.到command命令列底下    不過我們不用Menu所以直接Ctrl+C 跳至Command命令下  [...]]]></description>
			<content:encoded><![CDATA[<p>文章出處：<a title="http://www.mobile01.com/topicdetail.php?f=110&amp;t=1176489&amp;last=13869448" href="http://www.mobile01.com/topicdetail.php?f=110&amp;t=1176489&amp;last=13869448">http://www.mobile01.com/topicdetail.php?f=110&amp;t=1176489&amp;last=13869448</a></p>
<p>&#160;</p>
<p>在偶然機會接觸了BrazilFW覺得這真是一個好東西   <br />系統資源使用的很小功能又強大,尤其是支援L7的過慮還有L7的QOS外掛<a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image001.gif"><img title="clip_image001" style="display: inline" height="38" alt="clip_image001" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image001_thumb.gif" width="29" /></a>    <br />不過2.31已經有點小歷史了..裡面L7定義檔都沒有更新,所以只好手動更新了&#8230;    <br />http://sourceforge.net/projects/l7-filter/files/    <br />這是Linux L7定義檔的下載也蠻常更新的&#8230;目前最新是2009/05/28    <br />我們以這個為範例更新吧,我自己習慣使用Pitty做SSH,不然也可以在機器上直接超作    <br />1.首先以Pitty連線BrazilFW    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image002.jpg"><img title="clip_image002" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="309" alt="clip_image002" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image002_thumb.jpg" width="424" border="0" /></a>    <br />2.輸入帳號密碼    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image003.jpg"><img title="clip_image003" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="428" alt="clip_image003" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image003_thumb.jpg" width="644" border="0" /></a>    <br />3.接下來會出現Menu選單..因該不陌生..    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image004.jpg"><img title="clip_image004" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="428" alt="clip_image004" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image004_thumb.jpg" width="644" border="0" /></a>    <br />4.到command命令列底下    <br />不過我們不用Menu所以直接Ctrl+C 跳至Command命令下    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image005.jpg"><img title="clip_image005" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="429" alt="clip_image005" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image005_thumb.jpg" width="644" border="0" /></a>    <br />5.進了Command下免不了先 ls 查看一下目錄    <br />BrazilFW#ls    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image006.jpg"><img title="clip_image006" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="428" alt="clip_image006" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image006_thumb.jpg" width="644" border="0" /></a>    <br />6.由於這目錄是在虛擬磁碟上所以把/boot掛載 上來    <br />直接下達&quot;mt&quot;就可以將/boot掛載到 /mnt底下    <br />BrazilFW#mt    <br />BrazilFW#cd mnt    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image007.jpg"><img title="clip_image007" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="429" alt="clip_image007" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image007_thumb.jpg" width="644" border="0" /></a>    <br />7.進到開新一個的資料夾名稱叫&quot;l7&quot;    <br />在根目錄下下指令    <br />BrazilFW#mkdir l7    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image008.jpg"><img title="clip_image008" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="425" alt="clip_image008" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image008_thumb.jpg" width="644" border="0" /></a>    <br />8.下載新的定義檔    <br />以Dir 進到 l7 的資料夾內輸入指令    <br />BrazilFW#wget http://downloads.sourceforge.net/project/l7-filter/Protocol%20definitions/2009-05-28/l7-protocols-2009-05-28.tar.gz    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image009.jpg"><img title="clip_image009" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="427" alt="clip_image009" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image009_thumb.jpg" width="644" border="0" /></a>    <br />9.解壓縮    <br />將下載地東西解壓縮指令是    <br />brazilfw# tar -zxvf l7-protocols-2009-05-28.tar.gz    <br />他會直接解壓縮在同名目錄下    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image010.jpg"><img title="clip_image010" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="427" alt="clip_image010" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image010_thumb.jpg" width="644" border="0" /></a>    <br />10.進到protocols    <br />brazilfw#cd l7-protocols-2009-05-28    <br />brazilfw#cd protocols    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image011.jpg"><img title="clip_image011" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="425" alt="clip_image011" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image011_thumb.jpg" width="644" border="0" /></a>    <br />11.檢查解壓縮的東西    <br />進到protocols資料夾裡面後檢查是否有東西,如果有因該和畫面一樣有很多的pat檔    <br />這就是我們要的定義檔    <br />brazilfw#ls    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image012.jpg"><img title="clip_image012" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="427" alt="clip_image012" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image012_thumb.jpg" width="644" border="0" /></a>    <br />12.移除舊有的pat    <br />在命令模式輸入已下指令移除舊的定義檔    <br />brazilfw#rm /etc/l7-protocols/*.pat    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image013.jpg"><img title="clip_image013" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="428" alt="clip_image013" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image013_thumb.jpg" width="644" border="0" /></a>    <br />13.檢查/etc/l7-protocols 資料夾,輸入已下指令後裡面因該是空空的    <br />brazilfw#cd /    <br />brazilfw#cd /etc/l7-protocols/    <br />brazilfw#ls    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image014.jpg"><img title="clip_image014" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="428" alt="clip_image014" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image014_thumb.jpg" width="644" border="0" /></a>    <br />14.複製新的定義檔到系統內    <br />brazilfw# cp /mnt/l7/l7-protocols-2009-05-28/protocols/*.pat /etc/l7-protocols/    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image015.jpg"><img title="clip_image015" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="429" alt="clip_image015" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image015_thumb.jpg" width="644" border="0" /></a>    <br />15.檢查系統內的定義檔,裡面因該已經有剛剛複製的定義檔了    <br />brazilfw#cd /etc/l7-protocols    <br />brazilfw#ls    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image016.jpg"><img title="clip_image016" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="429" alt="clip_image016" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image016_thumb.jpg" width="644" border="0" /></a>    <br />16.備份所有資料    <br />brazilfw#backup    <br /><a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image017.jpg"><img title="clip_image017" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="430" alt="clip_image017" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image017_thumb.jpg" width="644" border="0" /></a>    <br />完成備份後從新開機就會在web介面看到新的定義檔了    <br />第一次寫教學檔加上我對Linux也沒有非常熟有錯誤請各位前輩指教囉&#8230;<a href="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image018.gif"><img title="clip_image018" style="display: inline" height="42" alt="clip_image018" src="http://blog.infinity.idv.tw/blog-img/BrazilFWL7_F8A3/clip_image018_thumb.gif" width="53" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.infinity.idv.tw/index.php/2010/02/01/brazilfw-%e5%85%8d%e8%b2%bb%e9%98%b2%e7%81%ab%e7%89%86-l7%e9%81%8e%e6%bf%be%e6%9b%b4%e6%96%b0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

