Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
межсетевой_экран [2014/09/12 13:55] 83.220.55.174 |
межсетевой_экран [2014/09/12 21:36] (текущий) |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | • | + | |
- | • | + | |
- | • | + | |
- | • | + | |
- | Управление полосой пропускания | + | |
- | Преобразование адресов | + | |
- | Перенаправление | + | |
Фильтрация пакетов**Pácket Fílter** (PF) — файрвол, | Фильтрация пакетов**Pácket Fílter** (PF) — файрвол, | ||
Строка 42: | Строка 36: | ||
• Фильтрация пакетов | • Фильтрация пакетов | ||
+ | |||
+ | пример файла | ||
+ | |||
+ | '' | ||
+ | interface=" | ||
+ | scrub in all\\ | ||
+ | block in on $interface\\ | ||
+ | |||
+ | |||
+ | |||
+ | # | ||
+ | pass in on $interface proto tcp from 192.168.1.0/ | ||
+ | pass in on $interface proto tcp from 192.168.1.0/ | ||
+ | # | ||
+ | pass in on $interface proto tcp from any to $interface port 25\\ | ||
+ | pass in on $interface proto tcp from any to $interface port 80\\ | ||
+ | pass in on $interface proto tcp from any to $interface port 443\\ | ||
+ | # | ||
+ | pass in on $interface proto tcp from any to $interface port 53\\ | ||
+ | pass in on $interface proto udp from any to $interface port 53\\ | ||
+ | # | ||
+ | pass out on $interface proto { tcp, udp } all\\ | ||
+ | |||
+ | |||
+ | |||
+ | '' | ||
+ | |||