id: Гость   вход   регистрация
текущее время 21:08 26/04/2024
создать
просмотр
редакции
ссылки

Начальная конфигурация


Оглавление документа:

FreeBSD


Для использования PF в составе FreeBSD рекомендуется версия ОС минимум 5.3. В таком случае реализация PF соответствует версии OpenBSD 3.5 (более ранний порт security/pf соответствовал OpenBSD 3.4). В ветке FreeBSD 6 начиная с 2005.05.03 код PF соответствует версии OpenBSD 3.7, также реализованы поддержка pfsync и CARP. Для работы PF потребуется наличие следующих опций в ядре:



Для работы ALTQ требуются следующие опции:



Есть возможность использования PF и без пересборки ядра, так как он присутствует в виде загружаемого модуля ядра в системах 4, 5 и 6 ветки.


Если сетевое соединение настроено, можно разрешать запуск PF на этапе загрузки системы, добавив следующие опции в /etc/rc.conf:


DragonFlyBSD


В данной системе настройки файла /etc/rc.conf идентичны FreeBSD.

OpenBSD


Для запуска PF достаточно задать в файле /etc/rc.conf.local строку



Также можно указать файл, содержащий правила pf, строкой



При следующей загрузке системы на консоли появится сообщение PF enabled.

NetBSD


В NetBSD 2.0 и более поздних PF доступен как подгружаемый модуль ядра, присутствует в коллекции портов pkgsrc как pkgsrc/security/pflkm, или же может являться статической частью ядра.


Для использования модуля ядра необходимо выполнить команду modload /usr/lkm/pf.o
Для автоматической загрузки модуля ядра при старте системы нужно добавить следующую строку в файл /etc/lkm.conf:



Чтобы включить поддержку PF в ядро, требуется добавить следующие опции в файл конфигурации ядра:





Запуск pf для всех трех ОС происходит одинаково: можно запустить PF без перезагрузки системы с помощью команды pfctl(8):



либо же выполнить скрипт начальной загрузки системы, ответственный за работу PF, например:


Управление PF


После начальной загрузки управление pf может осуществляться через программу pfctl(8). Вот несколько примеров:



Для полного списка команд смотрите man pfctl(8).


Назад | Дальше


 
Комментариев нет [показать комментарии/форму]
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3