IPFW 시스템의 주요 부분이 커널에 존재하므로,
여러분이 원하는 기능에 따라 커널 설정 파일에 하나 이상의 옵션을
추가하고 다시 컴파일해야 할 것입니다. 커널을 어떻게 다시
컴파일하는지에 대한 자세한 방법은
커널 재설정하기을 보세요.
IPFW에 관련된 커널 설정옵션은 현재 세가지입니다:
커널이 패킷 필터링을 하는 코드를 집어넣습니다.
패킷의 기록을 syslogd(8)을 통해 하도록 하는 코드를
사용합니다. 이 옵션 없이는 필터 규칙에 패킷이 기록되어야 한다고
지정하여도 아무 일도 일어나지 않습니다.
syslogd(8)에서 엔트리 기반으로 기록될 패킷의 수를 제한합니다.
방화벽의 행동을 기록하고 싶으며
syslog 넘침을 통한 서비스 거부 공격에 노출되지 않도록 하고자 하는
적대적인 환경에서 이 옵션을 사용할
수 있습니다.
사슬 엔트리가 지정한 패킷 제한에 다다르면, 그 특정 엔트리에 대한
기록은 하지 않습니다. 기록을 계속하기 위해서는
ipfw(8) 유틸리티를 사용하여 관련 카운터를 재설정해야 합니다:
ipfw zero 4500
4500은 기록을 계속하고 싶은 사슬 엔트리입니다.
FreeBSD의 이전 버전에는 IPFIREWALL_ACCT 옵션이 있었습니다.
이제는 방화벽 코드가 자동적으로 어카운팅 기능을 포함하므로 더 이상
사용하지 않습니다.