dołączone do każdej kopii. Komercyjna redystrybucja jest również zezwolona i pochwalana; jednakże autorzy chcieliby zostać o takim fakcie poinformowani.
Wszystkie tłumaczenia, prace oparte o ten dokument, lub prace zbiorowe zawierające dowolne HOWTO muszą opierać się na tej samej filozofii praw autorskich. To znaczy, nie możesz pisać prac opartych o HOWTO i narzucać jakieś dodatkowe ograniczenia na jego dystrybucję. Mogą się jednak zdarzyć wyjątki od tych reguł - proszę skontaktować się z koordynatorem HOWTO.
W skrócie, chcemy promować informacje przekazywane w tym dokumencie przez tyle dróg ile się da. Jednakże, życzymy sobie zachować prawa autorskie do tego HOWTO, i chcielibyśmy być informowani o jakichkolwiek planach redystrybuowania tego HOWTO.
Oficjalna strona IP Filter znajduje się pod adresem http://coombs.anu.edu.au/~avalon/ip-filter.html.
Kompatybilny filtr pakietów na licencji BSD znajduje się pod adresem http://www.benzedrine.cx/pfhtml.
Najaktualniejszą wersję tego dokumentu można znaleźć pod adresem: http: //www. obfiiscation. org/lpf/
Tą sekcję zaprojektowano by zapoznać się ze składnią poleceń ipfilter, oraz teorią ścian ogniowych w ogólności. Możliwości które tu opisano znajdziesz w każdej dobrej paczce ściany ogniowej. Ta sekcja da ci solidne podstawy, tak by lektura i zrozumienie sekcji zaawansowanej było bardzo łatwe. Należy podkreślić że przeczytanie tylko tej sekcji nie wystarczy do zbudowania dobrej ściany ogniowej, a zapoznanie się z sekcją zaawansowaną jest absolutnie wymagana dla każdego kto chce zbudować efektywny system bezpieczeństwa.
IPF (Filtr IP) posiada plik konfiguracyjny (w przeciwieństwie do trybu pracy w której uruchamia się cały czas komendy dla każdej nowej reguły). Plik konfiguracyjny jest zgodny z filozofią Unixa: każda linia to reguła, znak oznacza komentarz, możesz również wpisać regułę i po niej komentarz w jednej linii. Oczywiście dozwolone są również nadmiarowe spacje, a nawet poleca się je by zestawy reguł był czytelniejszy.
Reguły przetwarzane są z góry na dół, każda dodawana po poprzedniej. To po prostu oznacza, że jeśli całym twoim plikiem konfiguracyjnym jest:
błock in all pa33 in all
Komputer widzi je jako:
błock in all pass in all