校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Freebsd PF 安裝使用詳解

Freebsd PF 安裝使用詳解

熱門標簽:地圖標注多個城市 信陽外呼系統廠家 地圖標注與注記總結 地圖標注山峰最低高度 南京自動外呼系統有哪些 人工電銷和ai機器人的區別 北海智能電銷機器人公司 赤峰防封電銷卡 駐馬店電話自動外呼系統怎么樣

Freebsd PF 安裝使用

FreeBSD下的PF

FreeBSD下的包過濾工具有IPFW,IPF以及PF,它們各有特點。PF原本是OpenBSD下的包過濾工具,FreeBSD開發人員已經把PF移植到了FreeBSD上了。如果要在FreeBSD上使用PF,需如下操作:

1. 編譯內核:

  cd /usr/src/sys/i386/conf

    cp GENERIC LOULAN

    編輯 LOULAN加入以下內容

    device pf

    device pflog

    device pfsync

    options ALTQ

    options ALTQ_CBQ

    options ALTQ_RED

    options ALTQ_RIO

    options ALTQ_HFSC

    options ALTQ_CDNR

    options ALTQ_PRIQ

    options ALTQ_NOPCC

    options ALTQ_DEBUG

    config LOULAN

    make depend make make install reboot

2. 編寫防火墻規則pf.conf

  具體可以參考 man pf.conf ,根據實現需求編寫防火墻規則。

    pfctl -f pf.conf      應用pf.conf的規則

    pfctl -sr            查看訪問規則

    pfctl -sn            查看NAT規則

    pfctl -sa            查看所有PF信息

    pfctl -Rf pf.conf    重新加載訪問規則

    pfctl -Nf pf.conf    重新加載NAT規則

    pfctl -Fa -f pf.conf 重新加載所有規則

Freebsd PF 安裝使用

要在 FreeBSD 6.2 上使用 PF 防火墻,有二個方式,一個是編譯進入核心,另外是以動態模塊方式加載。

編譯進入核心的方式

#FreeBSD log traffic,如果有使用 pflog,就要編譯進核心

device bpf

#啟動 PF Firewall

device pf

#啟動虛擬網絡設備來記錄流量(經由 bpf)

device pflog

#啟動虛擬網絡設備來監視網絡狀態

device pfsync

以動態模塊加載

vi /etc/rc.conf

加入下面四行

#啟用 PF

pf_enable="YES"

#PF 防火墻規則的設定文件

pf_rules="/etc/pf.conf"

#啟用 inetd 服務

inetd_enable="YES"

#啟動 pflogd

pflog_enable="YES"

#pflogd 儲存記錄檔案的地方

pflog_logfile="/var/log/pflog"

#轉送封包

gateway_enable="YES"

#開啟 ftp-proxy 功能

vi /etc/inetd.conf

把下面這一行最前面的 # 刪除

ftp-proxy stream tcp nowait root /usr/libexec/ftp-proxy ftp-proxy

使用 sysctl 做設定(也可以重新開機讓設定生效)

sysctl -w net.inet.ip.forwarding=1

vi /etc/pf.conf

#對外的網絡卡

ext_if = "sis0"

#對內的網絡卡

int_if = "rl0"

#頻寬控管

#定義 std_out 總頻寬 512Kb

#altq on $ext_if cbq bandwidth 512Kb queue { std_out }

#定義 std_out 隊列頻寬 256Kb,使用預設隊列

#queue std_out bandwith 256Kb cbq (default)

#定義 std_in 總頻寬 2Mb

#altq on $int_if cbq bandwidth 2Mb queue { std_in }

#假設頻寬足夠的話,可以從父隊列借用額外的頻寬

#queue std_in bandwidth 768Kb cbq (brrrow)

#對外開放的服務

open_services = "{80, 443}"

#內部私有的 IP

priv_nets = "{ 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8 }"

# options

#設定拒絕聯機封包的處理方式

set block-policy return

#

set optimization aggressive

#紀錄 $ext_if

set loginterface $ext_if

# scrub

#整理封包

scrub in all

#nat

#NAT 地址轉譯處理

nat on $ext_if from $int_if:network to any -> $ext_if

#ftp-proxy

#ftp-proxy 重新導向

rdr on $int_if proto tcp from any to any port 21 -> 127.0.0.1 port 8021

#rdr on $ext_if proto tcp from any to 140.111.152.13 port 21 -> 192.168.13.253 port 21

#Transparent Proxy Server

rdr on rl0 proto tcp from 192.168.13.0/24 to any 80 -> 127.0.0.1 port 3128

#阻擋可疑封包在 $ext_if 網卡進出

antispoof log quick for $ext_if

#阻擋所有進出的封包

block all

#開放 loopback

pass quick on lo0 all

#拒絕內部私有 IP 對 $ext_if 網絡卡聯機

block drop in quick on $ext_if from $priv_nets to any

block drop out quick on $ext_if from any to $priv_nets

#開放對外的 80, 443 埠

pass in on $ext_if inet proto tcp from any to $ext_if port $open_services flags S/SA keep state

#只容許 140.111.152.0/24 網段對本機做 22 埠聯機

pass in on $ext_if inet proto tcp from 140.111.152.0/24 to $ext_if port 22 flags S/SA keep state

#開放內部網絡對外聯機

#pass in on $inf_if proto rcp from any to any queue std_in

pass in on $int_if from $int_if:network to any keep state

pass out on $int_if from any to $int_if:network keep state

#開放對外網絡的聯機

#pass out $ext_if proto tcp from any to any queue std_out

pass out on $ext_if proto tcp all modulate state flags S/SA

pass out on $ext_if proto { udp, icmp } all keep state

啟動 PF,并讀取 pf 規則

pfctl -e;pfctl -f /etc/pf.conf

PF 指令的用法

#啟動 PF

pfctl -e

#加載 PF 規則

pfctl -f /etc/pf.conf

#檢查 PF 語法是否正確 (未加載)

pfctl -nf /etc/pf.conf

#停用 PF

pfctl -d

#重讀 PF 設定檔中的 NAT 部分

pfctl -f /etc/pf.conf -N

#重讀 PF 設定檔中的 filter rules

pfctl -f /etc/pf.conf -R

#重讀 PF 設定文件中的選項規則

pfctl -f /etc/pf.conf -O

#查看 PF 信息

#顯示現階段過濾封包的統計資料

pfctl -s info

pfctl -si

pfctl -s memory

#顯示現階段過濾的規則

pfctl -s rules

pfctl -sr

pfctl -vs rules

#顯示現階段過濾封包的統計資料

pfctl -vsr

#顯示現階段 NAT 的規則

pfctl -s nat

pfctl -sn

#檢視目前隊列

pfctl -s queue

#顯示現階段所有統計的數據

pfctl -s all

pfctl -sa

#清除 PF 規則

#清空 NAT 規則

pfctl -F nat

#清空隊列

pfctl -F queue

#清空封包過濾規則

pfctl -F rules

#清空計數器

pfctl -F info

pfctl -F Tables

#清空所有的規則

pfctl -F all

#PF Tables 的使用

#顯示 table 內數據

pfctl -t ssh-bruteforce -Tshow

pfctl -t table_name -T add spammers.org

pfctl -t table_name -T delete spammers.org

pfctl -t table_name -T flush

pfctl -t table_name -T show

pfctl -t table_name -T zero

過濾掃描偵測軟件

block in quick proto tcp all flags SF/SFRA

block in quick proto tcp all flags SFUP/SFRAU

block in quick proto tcp all flags FPU/SFRAUP

block in quick proto tcp all flags /SFRA

block in quick proto tcp all flags F/SFRA

block in quick proto tcp all flags U/SFRAU

block in quick proto tcp all flags P

如果防火墻和 Proxy Server 不在同一臺主機

Proxy Server:192.168.13.250

no rdr on rl0 proto tcp from 192.168.13.250 to any port 80

rdr on rl0 proto tcp from 192.168.13.0/24 to any port 80 -> 192.168.13.250 port 3128

標簽:烏蘭察布 信陽 梧州 晉中 達州 廣元 張家界 德陽

巨人網絡通訊聲明:本文標題《Freebsd PF 安裝使用詳解》,本文關鍵詞  Freebsd,安裝,使用,詳解,Freebsd,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Freebsd PF 安裝使用詳解》相關的同類信息!
  • 本頁收集關于Freebsd PF 安裝使用詳解的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    欧美成人a在线| 欧美极品另类videosde| 日本乱人伦一区| 99精品欧美一区| 成人综合在线网站| 国产成人午夜视频| 国产真实乱子伦精品视频| 久久国产精品免费| 乱一区二区av| 激情综合五月婷婷| 国产麻豆精品一区二区| 国产伦精品一区二区三区免费| 精品亚洲免费视频| 国产一区二区三区在线观看免费视频| 久久9热精品视频| 国产永久精品大片wwwapp| 黄色日韩三级电影| 国产91综合网| 91一区二区在线| 91黄色免费网站| 欧美精品九九99久久| 日韩一级大片在线| 久久亚洲精品国产精品紫薇| 26uuuu精品一区二区| 久久精品夜色噜噜亚洲a∨| 国产无一区二区| 国产伦精品一区二区三区免费迷| 豆国产96在线|亚洲| 丝袜a∨在线一区二区三区不卡| 亚洲国产精品激情在线观看| 成人av影视在线观看| 精品福利一区二区三区| 日韩欧美中文字幕精品| 欧美二区三区的天堂| 欧美丰满美乳xxx高潮www| 欧美一区二区大片| 国产亚洲人成网站| 中文字幕在线观看不卡视频| 亚洲在线成人精品| 久久精品国产久精国产爱| 国产91富婆露脸刺激对白| 精品视频在线看| 欧美大胆人体bbbb| 亚洲精品免费看| 国产尤物一区二区| 5566中文字幕一区二区电影| 中文字幕av一区二区三区高| 亚洲国产综合人成综合网站| 高清国产一区二区三区| 日韩亚洲电影在线| 国产午夜精品福利| 青娱乐精品视频| 色噜噜久久综合| 国产精品三级av| 美腿丝袜亚洲一区| 欧美日韩激情在线| 一区二区三区不卡视频在线观看| 国产乱妇无码大片在线观看| 欧美美女直播网站| 亚洲综合图片区| 日本久久一区二区| 亚洲成人资源网| 麻豆精品一区二区av白丝在线| 91视频xxxx| 亚洲三级久久久| 99久久国产综合色|国产精品| 久久久久国产精品麻豆ai换脸| 奇米精品一区二区三区四区| 7777精品伊人久久久大香线蕉超级流畅 | 亚洲女人的天堂| 欧美性一级生活| www.日韩av| 精品国产在天天线2019| 美女一区二区久久| 精品乱人伦一区二区三区| 蜜臀久久久99精品久久久久久| 91久久国产最好的精华液| 伊人开心综合网| 欧洲国内综合视频| 日本欧美久久久久免费播放网| 精品视频在线看| 成人做爰69片免费看网站| 一区二区久久久久| 中文字幕在线观看一区二区| 国产精品一区二区在线播放| 日韩美女视频在线| 成人午夜电影网站| 亚洲国产另类精品专区| 日韩无一区二区| 成人免费观看av| 日韩—二三区免费观看av| 久久久久久久久免费| 色婷婷亚洲一区二区三区| 精品一区二区三区在线观看国产| 国产丝袜在线精品| 欧美一级夜夜爽| 精品中文av资源站在线观看| 国产精品盗摄一区二区三区| 欧美裸体bbwbbwbbw| 粗大黑人巨茎大战欧美成人| 日韩精品国产精品| 最新日韩在线视频| 久久综合久久鬼色中文字| 在线观看一区二区视频| 国产盗摄一区二区| 日韩高清在线电影| 日韩欧美一二三区| 狠狠色丁香婷婷综合| 亚洲成人自拍偷拍| 亚洲激情图片小说视频| 欧美激情一区二区三区不卡| 欧美大片免费久久精品三p| 欧美日韩一区二区三区免费看| 国产激情视频一区二区三区欧美 | 在线播放中文一区| av在线免费不卡| 成人免费va视频| 蜜桃视频在线一区| 亚洲自拍偷拍欧美| 亚洲一区二区成人在线观看| 亚洲一级电影视频| 久久99国产乱子伦精品免费| 国产成人免费高清| 欧美亚洲综合在线| 日韩精品一区二区三区视频播放| 国产欧美一区二区三区在线老狼| 国产精品成人免费在线| 亚洲精品一区二区精华| 欧美一区二区免费视频| 国产精品二三区| 免费久久精品视频| 在线看日本不卡| 国产午夜亚洲精品不卡| 亚洲第一成年网| 不卡视频免费播放| 欧美一区二区美女| 综合电影一区二区三区| 激情五月播播久久久精品| 色综合久久中文综合久久牛| 2021中文字幕一区亚洲| 亚洲国产中文字幕| 99精品久久久久久| 久久精品视频在线看| 亚洲高清不卡在线| 色94色欧美sute亚洲线路二| 2020日本不卡一区二区视频| 日韩av在线发布| 欧美日韩午夜精品| 一区二区三区四区中文字幕| av电影天堂一区二区在线观看| 欧美精品一区二区三区高清aⅴ| 亚洲高清免费在线| 欧美亚洲国产一区在线观看网站| 亚洲欧美一区二区三区极速播放 | 欧美久久免费观看| 夜色激情一区二区| 欧美日韩日日夜夜| 日精品一区二区三区| 555夜色666亚洲国产免| 青青青爽久久午夜综合久久午夜| 欧美精品一二三| 青青草国产成人av片免费| 欧美性生活久久| 亚洲chinese男男1069| 欧美一a一片一级一片| 亚洲成人自拍网| 欧美成人官网二区| 精品一区二区三区在线观看 | 国产精品午夜在线观看| 国产一区二区免费在线| 久久精品亚洲国产奇米99| 奇米综合一区二区三区精品视频| 欧美优质美女网站| 日本欧美在线看| 欧美精品一区二区三| 成人h精品动漫一区二区三区| 亚洲欧洲国产专区| 欧美日韩免费在线视频| 日韩—二三区免费观看av| 精品国产凹凸成av人导航| 国产精品99久久久| 国产精品初高中害羞小美女文| 成人app在线观看| 亚洲综合色视频| 日韩三级高清在线| 国产99精品在线观看| 亚洲最大的成人av| 国产精品久久久久影院| 日韩三级电影网址| 欧美人妖巨大在线| 一本在线高清不卡dvd| 首页国产欧美日韩丝袜| 日本一区二区视频在线| 在线看日本不卡| 国产精品亚洲一区二区三区在线| 日韩毛片一二三区| 欧美一区二区在线观看| 99久久综合精品| 免费在线观看日韩欧美| 亚洲色图欧美激情|