Программа PPP имеет возможность применять правила фильтрации пакетов для контроля
трафика, который она маршрутизирует. Несмотря на то, что эти правила действуют далеко не
так как обычный брандмауэр, они обеспечивают некоторый контроль доступа по мере того, как
используется соединение.
(Используйте 'man ipfw' для
получения более подробной информации по настройке системы безопасности для
FreeBSD-систем.)
Более полную документацию по различным фильтрам и правилам для PPP Вы можете получить,
воспользовавшись man-страницей справочного руководства по PPP.
Существуют 4 отличных класса правил, которые могут использоваться программой PPP:
-
alive-фильтры - Фильтры "счетчик
доступа" (или "поддержка подключения")
Эти правила фильтрации управляют событиями, которые будут игнорироваться выражением
set timeout= в конфигурационном файле.
-
dial-фильтры - Фильтры
дозвона
Эти правила фильтрации управляют событиями, которые будут игнорироваться в режиме
"дозвон при необходимости" программы PPP.
-
in-фильтры - Входные фильтры
Контролируют входящие пакеты: будут ли они пропущены в систему или отброшены
системой.
-
out-фильтры - Выходные
фильтры
Контролируют исходящие пакеты: будут ли они пропущены или отброшены системой.
Ниже приведена "вырезка" из конфигурации системы, которая обеспечивает хорошую основу
для "нормальной" работы в Интернет, запрещая PPP "прокачивать" все данные через коммутируемое соединение. Краткие
комментарии описывают логику каждого правила:
В каждом классе правил фильтрации пакетов можно применить до 20 явных фильтров.
Правила в каждом классе представляют собой последовательные номера от 0 до 20, но ни одно из правил для конкретного класса фильтров
не возымеет действия до тех пор, пока будет определено правило с номером
'0'!
Если Вы решили не использовать
правила фильтрации пакетов в конфигурации PPP, то в этом случае на время соединения с
Вашим Интернет-провайдером через Вашу систему будет разрешен ВЕСЬ входящий и исходящий трафик.
Если Вы решите, что Вам необходимо использовать правила фильтрации пакетов, добавьте
строки, описанные выше в Ваш файл /etc/ppp/ppp.conf в одну из
секций "стандартную:", "demand:" или "интерактивную:" (или же во все, по Вашему
усмотрению).