[OpenBSD]

[Obsah] [Další: Seznamy a Makra]

PF: Začínáme


Obsah


Aktivace

PF je v defaultní instalaci spuštěn. Pokud jej chcete při bootu zakázat, tak přidejte řádek
pf=NO
do souboru /etc/rc.conf.local a restartujte systém k provedení změn.

Restartujte váš systém aby se změna projevila.

Můžete PF také deaktivovat nebo aktivovat ručně pomocí pfctl(8) programu:

# pfctl -e
# pfctl -d

pro povolení (-e) nebo zakázání (-d). Uvědomte si, že tohle pouze povolí nebo vypne PF. Nenahraje to žádná pravidla pro filtrování. Pravidla pro filtrování musí být nahrána zvlášť buď před tím než je PF povolen nebo poté.

Konfigurace

PF čte svoji konfiguraci pravidel z /etc/pf.conf při bootu jak je dáno pomocí rc scriptů. Uvědomte si, že /etc/pf.conf je defaultní a je nahrán systémovými rc skripty. Je to pouze textový soubor, který je nahraný a interpretovaný pomocí pfctl(8) a poté vložen do pf(4). Pro některé aplikace mohou být další pravidla nahrána z jiných souborů po nabootování. Tak jako každá dobře navržená Unix aplikace, tak i PF nabízí skvělou flexibilitu.

pf.conf má pět částí:

Prázdné řádky jsou ignorovány a ty začínající s # jsou brány jako komentář.

Ovládání

Po nabootování mohou být PF operace ovládány pomocí pfctl(8) programu. Některé příklady jsou zde:
     # pfctl -f /etc/pf.conf     Nahraj pf.conf soubor
     # pfctl -nf /etc/pf.conf    Zkontroluj soubor, ale nenahrávej ho
     # pfctl -sr                 Ukaž aktuální pravidla
     # pfctl -ss                 Ukaž aktuální stavovou tabulku
     # pfctl -si                 Ukaž filtrovací statistiky a počítadla
     # pfctl -sa                 Ukaž VŠECHNO co můžeš

Pro kompletní seznam příkazů se prosím podívejte na pfctl(8) manuálovou stránku.

[Obsah] [Další: Seznamy a Makra]


[back] www@openbsd.org
$OpenBSD: config.html,v 1.16 2012/11/08 08:49:02 ajacoutot Exp $