Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
межсетевой_экран [2014/09/12 13:49] 83.220.55.174 |
межсетевой_экран [2014/09/12 21:36] (текущий) |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | **Pácket Fílter** (PF) — файрвол, | + | |
+ | Фильтрация пакетов**Pácket Fílter** (PF) — файрвол, | ||
Строка 13: | Строка 14: | ||
'' | '' | ||
pf_enable=" | pf_enable=" | ||
- | pflog_enable=" | + | pflog_enable=" |
pf_rules="/ | pf_rules="/ | ||
'' | '' | ||
+ | |||
+ | Сам файл конфигурации состоит | ||
+ | |||
+ | • Макроопределения | ||
+ | |||
+ | • Таблицы | ||
+ | |||
+ | • Параметры | ||
+ | |||
+ | • Нормализация пакетов | ||
+ | |||
+ | • Управление полосой пропускания | ||
+ | |||
+ | • Преобразование адресов | ||
+ | |||
+ | • Перенаправление | ||
+ | |||
+ | • Фильтрация пакетов | ||
+ | |||
+ | пример файла | ||
+ | |||
+ | '' | ||
+ | interface=" | ||
+ | scrub in all\\ | ||
+ | block in on $interface\\ | ||
+ | |||
+ | |||
+ | |||
+ | # | ||
+ | pass in on $interface proto tcp from 192.168.1.0/ | ||
+ | pass in on $interface proto tcp from 192.168.1.0/ | ||
+ | # | ||
+ | pass in on $interface proto tcp from any to $interface port 25\\ | ||
+ | pass in on $interface proto tcp from any to $interface port 80\\ | ||
+ | pass in on $interface proto tcp from any to $interface port 443\\ | ||
+ | # | ||
+ | pass in on $interface proto tcp from any to $interface port 53\\ | ||
+ | pass in on $interface proto udp from any to $interface port 53\\ | ||
+ | # | ||
+ | pass out on $interface proto { tcp, udp } all\\ | ||
+ | |||
+ | |||
+ | |||
+ | '' | ||