Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
|
межсетевой_экран [2014/09/12 13:51] 83.220.55.174 |
межсетевой_экран [2014/09/12 21:36] (текущий) |
||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | **Pácket Fílter** (PF) — файрвол, | + | |
| + | Фильтрация пакетов**Pácket Fílter** (PF) — файрвол, | ||
| Строка 28: | Строка 29: | ||
| • Нормализация пакетов | • Нормализация пакетов | ||
| + | • Управление полосой пропускания | ||
| + | • Преобразование адресов | ||
| + | • Перенаправление | ||
| + | |||
| + | • Фильтрация пакетов | ||
| + | |||
| + | пример файла | ||
| + | |||
| + | '' | ||
| + | interface=" | ||
| + | scrub in all\\ | ||
| + | block in on $interface\\ | ||
| + | |||
| + | |||
| + | |||
| + | # | ||
| + | pass in on $interface proto tcp from 192.168.1.0/ | ||
| + | pass in on $interface proto tcp from 192.168.1.0/ | ||
| + | # | ||
| + | pass in on $interface proto tcp from any to $interface port 25\\ | ||
| + | pass in on $interface proto tcp from any to $interface port 80\\ | ||
| + | pass in on $interface proto tcp from any to $interface port 443\\ | ||
| + | # | ||
| + | pass in on $interface proto tcp from any to $interface port 53\\ | ||
| + | pass in on $interface proto udp from any to $interface port 53\\ | ||
| + | # | ||
| + | pass out on $interface proto { tcp, udp } all\\ | ||
| + | |||
| + | |||
| + | |||
| + | '' | ||