亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統(tǒng) > FreeBSD > 正文

Freebsd PF 安裝使用詳解

2020-10-23 22:23:23
字體:
供稿:網(wǎng)友

Freebsd PF 安裝使用

FreeBSD下的PF

FreeBSD下的包過濾工具有IPFW,IPF以及PF,它們各有特點(diǎn)。PF原本是OpenBSD下的包過濾工具,F(xiàn)reeBSD開發(fā)人員已經(jīng)把PF移植到了FreeBSD上了。如果要在FreeBSD上使用PF,需如下操作:

1. 編譯內(nèi)核:

  cd /usr/src/sys/i386/conf

    cp GENERIC LOULAN

    編輯 LOULAN加入以下內(nèi)容

    device pf

    device pflog

    device pfsync

    options ALTQ

    options ALTQ_CBQ

    options ALTQ_RED

    options ALTQ_RIO

    options ALTQ_HFSC

    options ALTQ_CDNR

    options ALTQ_PRIQ

    options ALTQ_NOPCC

    options ALTQ_DEBUG

    config LOULAN

    make depend&& make && make install && reboot

2. 編寫防火墻規(guī)則pf.conf

  具體可以參考 man pf.conf ,根據(jù)實(shí)現(xiàn)需求編寫防火墻規(guī)則。

    pfctl -f pf.conf      應(yīng)用pf.conf的規(guī)則

    pfctl -sr            查看訪問規(guī)則

    pfctl -sn            查看NAT規(guī)則

    pfctl -sa            查看所有PF信息

    pfctl -Rf pf.conf    重新加載訪問規(guī)則

    pfctl -Nf pf.conf    重新加載NAT規(guī)則

    pfctl -Fa -f pf.conf 重新加載所有規(guī)則

Freebsd PF 安裝使用

要在 FreeBSD 6.2 上使用 PF 防火墻,有二個(gè)方式,一個(gè)是編譯進(jìn)入核心,另外是以動(dòng)態(tài)模塊方式加載。

編譯進(jìn)入核心的方式

#FreeBSD log traffic,如果有使用 pflog,就要編譯進(jìn)核心

device bpf

#啟動(dòng) PF Firewall

device pf

#啟動(dòng)虛擬網(wǎng)絡(luò)設(shè)備來記錄流量(經(jīng)由 bpf)

device pflog

#啟動(dòng)虛擬網(wǎng)絡(luò)設(shè)備來監(jiān)視網(wǎng)絡(luò)狀態(tài)

device pfsync

以動(dòng)態(tài)模塊加載

vi /etc/rc.conf

加入下面四行

#啟用 PF

pf_enable="YES"

#PF 防火墻規(guī)則的設(shè)定文件

pf_rules="/etc/pf.conf"

#啟用 inetd 服務(wù)

inetd_enable="YES"

#啟動(dòng) pflogd

pflog_enable="YES"

#pflogd 儲(chǔ)存記錄檔案的地方

pflog_logfile="/var/log/pflog"

#轉(zhuǎn)送封包

gateway_enable="YES"

#開啟 ftp-proxy 功能

vi /etc/inetd.conf

把下面這一行最前面的 # 刪除

ftp-proxy stream tcp nowait root /usr/libexec/ftp-proxy ftp-proxy

使用 sysctl 做設(shè)定(也可以重新開機(jī)讓設(shè)定生效)

sysctl -w net.inet.ip.forwarding=1

vi /etc/pf.conf

#對(duì)外的網(wǎng)絡(luò)卡

ext_if = "sis0"

#對(duì)內(nèi)的網(wǎng)絡(luò)卡

int_if = "rl0"

#頻寬控管

#定義 std_out 總頻寬 512Kb

#altq on $ext_if cbq bandwidth 512Kb queue { std_out }

#定義 std_out 隊(duì)列頻寬 256Kb,使用預(yù)設(shè)隊(duì)列

#queue std_out bandwith 256Kb cbq (default)

#定義 std_in 總頻寬 2Mb

#altq on $int_if cbq bandwidth 2Mb queue { std_in }

#假設(shè)頻寬足夠的話,可以從父隊(duì)列借用額外的頻寬

#queue std_in bandwidth 768Kb cbq (brrrow)

#對(duì)外開放的服務(wù)

open_services = "{80, 443}"

#內(nèi)部私有的 IP

priv_nets = "{ 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8 }"

# options

#設(shè)定拒絕聯(lián)機(jī)封包的處理方式

set block-policy return

#

set optimization aggressive

#紀(jì)錄 $ext_if

set loginterface $ext_if

# scrub

#整理封包

scrub in all

#nat

#NAT 地址轉(zhuǎn)譯處理

nat on $ext_if from $int_if:network to any -> $ext_if

#ftp-proxy

#ftp-proxy 重新導(dǎo)向

rdr on $int_if proto tcp from any to any port 21 -> 127.0.0.1 port 8021

#rdr on $ext_if proto tcp from any to 140.111.152.13 port 21 -> 192.168.13.253 port 21

#Transparent Proxy Server

rdr on rl0 proto tcp from 192.168.13.0/24 to any 80 -> 127.0.0.1 port 3128

#阻擋可疑封包在 $ext_if 網(wǎng)卡進(jìn)出

antispoof log quick for $ext_if

#阻擋所有進(jìn)出的封包

block all

#開放 loopback

pass quick on lo0 all

#拒絕內(nèi)部私有 IP 對(duì) $ext_if 網(wǎng)絡(luò)卡聯(lián)機(jī)

block drop in quick on $ext_if from $priv_nets to any

block drop out quick on $ext_if from any to $priv_nets

#開放對(duì)外的 80, 443 埠

pass in on $ext_if inet proto tcp from any to $ext_if port $open_services flags S/SA keep state

#只容許 140.111.152.0/24 網(wǎng)段對(duì)本機(jī)做 22 埠聯(lián)機(jī)

pass in on $ext_if inet proto tcp from 140.111.152.0/24 to $ext_if port 22 flags S/SA keep state

#開放內(nèi)部網(wǎng)絡(luò)對(duì)外聯(lián)機(jī)

#pass in on $inf_if proto rcp from any to any queue std_in

pass in on $int_if from $int_if:network to any keep state

pass out on $int_if from any to $int_if:network keep state

#開放對(duì)外網(wǎng)絡(luò)的聯(lián)機(jī)

#pass out $ext_if proto tcp from any to any queue std_out

pass out on $ext_if proto tcp all modulate state flags S/SA

pass out on $ext_if proto { udp, icmp } all keep state

啟動(dòng) PF,并讀取 pf 規(guī)則

pfctl -e;pfctl -f /etc/pf.conf

PF 指令的用法

#啟動(dòng) PF

pfctl -e

#加載 PF 規(guī)則

pfctl -f /etc/pf.conf

#檢查 PF 語法是否正確 (未加載)

pfctl -nf /etc/pf.conf

#停用 PF

pfctl -d

#重讀 PF 設(shè)定檔中的 NAT 部分

pfctl -f /etc/pf.conf -N

#重讀 PF 設(shè)定檔中的 filter rules

pfctl -f /etc/pf.conf -R

#重讀 PF 設(shè)定文件中的選項(xiàng)規(guī)則

pfctl -f /etc/pf.conf -O

#查看 PF 信息

#顯示現(xiàn)階段過濾封包的統(tǒng)計(jì)資料

pfctl -s info

pfctl -si

pfctl -s memory

#顯示現(xiàn)階段過濾的規(guī)則

pfctl -s rules

pfctl -sr

pfctl -vs rules

#顯示現(xiàn)階段過濾封包的統(tǒng)計(jì)資料

pfctl -vsr

#顯示現(xiàn)階段 NAT 的規(guī)則

pfctl -s nat

pfctl -sn

#檢視目前隊(duì)列

pfctl -s queue

#顯示現(xiàn)階段所有統(tǒng)計(jì)的數(shù)據(jù)

pfctl -s all

pfctl -sa

#清除 PF 規(guī)則

#清空 NAT 規(guī)則

pfctl -F nat

#清空隊(duì)列

pfctl -F queue

#清空封包過濾規(guī)則

pfctl -F rules

#清空計(jì)數(shù)器

pfctl -F info

pfctl -F Tables

#清空所有的規(guī)則

pfctl -F all

#PF Tables 的使用

#顯示 table 內(nèi)數(shù)據(jù)

pfctl -t ssh-bruteforce -Tshow

pfctl -t table_name -T add spammers.org

pfctl -t table_name -T delete spammers.org

pfctl -t table_name -T flush

pfctl -t table_name -T show

pfctl -t table_name -T zero

過濾掃描偵測(cè)軟件

block in quick proto tcp all flags SF/SFRA

block in quick proto tcp all flags SFUP/SFRAU

block in quick proto tcp all flags FPU/SFRAUP

block in quick proto tcp all flags /SFRA

block in quick proto tcp all flags F/SFRA

block in quick proto tcp all flags U/SFRAU

block in quick proto tcp all flags P

如果防火墻和 Proxy Server 不在同一臺(tái)主機(jī)

Proxy Server:192.168.13.250

no rdr on rl0 proto tcp from 192.168.13.250 to any port 80

rdr on rl0 proto tcp from 192.168.13.0/24 to any port 80 -> 192.168.13.250 port 3128

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
日韩综合av| 国产美女精品在线| 国产伦精品一区二区三区免.费| 加勒比在线一区二区三区观看| 一级特黄性色生活片| 欧美久久一级| 亚洲自拍偷拍视频| 性做久久久久久久久| 亚洲欧洲一区二区| 99国产精品一区| 日韩欧美美女在线观看| 亚洲欧美日韩一区| 日韩美女主播视频| 久久不射电影网| 经典三级在线| 再深点灬舒服灬太大了添少妇视频| 欧美乱偷一区二区三区在线| 五月婷中文字幕| 2021中文字幕在线| 日本美女一级片| 国风产精品一区二区| 97精品久久久午夜一区二区三区| 主播大秀视频在线观看一区二区| 日本中文字幕视频在线| 亚洲一级网站| 久久精品蜜桃| 日韩手机在线观看| 久久精品国产亚洲av久| 欧美久久一二三四区| 国产精品激情偷乱一区二区∴| 免费黄色在线网站| 日韩成人在线网站| 丰满人妻一区二区三区无码av| 欧美日韩一区小说| www.日韩不卡电影av| 日韩国产高清视频在线| 亚洲影院免费观看| 国产精品美女诱惑| 97久久久免费福利网址| 国产亚洲精品精品精品| 男人天堂网在线观看| 777影院狠狠色| 欧美激情精品久久久六区热门| 亚洲裸体视频| 波多野结衣家庭教师| 欧美国产第一页| 久久国产麻豆精品| 精品福利网址导航| 一个人免费视频www在线观看| 精品国产美女| 五月综合激情网| 日韩国产在线观看| 亚洲精品毛片一区二区三区| 欧美孕妇孕交xxⅹ孕妇交| 国产在线高清理伦片a| 国产伦理久久久| 欧美 国产 综合| 国产无精乱码一区二区三区| 国产精品久久久久久一区二区三区| 秋霞午夜理伦电影在线观看| 日韩欧美亚洲区| 正在播放国产精品| 亚洲电影一级黄| 日日摸夜夜添夜夜添国产精品| 日韩av片子| 影音先锋在线资源中文字幕| 岛国片av在线| 亚洲中文字幕无码爆乳av| 日韩一区电影| 亚洲电影激情视频网站| 久久精品这里只有精品| 亚洲精品国产久| 精品国产免费观看| 伊人久久影院| 福利成人在线观看| 黄色网址免费看| 欧美精产国品一二三区| 麻豆一区产品精品蜜桃的特点| 国产一级在线免费观看| 免费女人黄页| 国产精品美女在线播放| 久久福利视频一区二区| 国产亚洲精品码| 99r国产精品| 国产精品资源网| 亚洲国产欧美另类| 成人性教育av免费网址| av在线你懂的| 黄页大全在线免费观看| 手机看片国产精品| av剧情在线观看| 日本精品性网站在线观看| 欧美18xxxx| 中文字幕精品亚洲| ㊣最新国产の精品bt伙计久久| 91久久精品国产91久久性色tv| 国产精品扒开腿做爽爽爽的视频| 2012中文字幕在线视频| 久久精品一区二区三区不卡牛牛| 日韩欧美在线番号| 国产麻豆入在线观看| 欧美欧美一区二区| 99视频只有精品| a成人v在线| 国产精品va在线播放我和闺蜜| 在线免费看av网站| 国产精品大片免费观看| 日本高清精品| 三级不卡在线观看| 亚欧精品在线视频| 欧妇女乱妇女乱视频| 中国免费黄视频| 亚洲激情免费视频| 亚洲丝袜另类动漫二区| 99riav一区二区三区| 国产精品自拍网| 欧美另类交人妖| 18加网站在线| 黄网址在线观看| 99热播在线观看| 大地资源高清播放在线观看| 视频在线观看你懂的| 国产精品99久久久久久www| 午夜福利理论片在线观看| 国产精品96久久久久久又黄又硬| 黄色网页在线看| 国产精品久久精品视| 久久精品国产亚洲夜色av网站| 在线播放 亚洲| 成人黄色大片在线观看| 九色精品免费永久在线| 自由的xxxx在线视频| 欧美xxxx中国| 久久影视三级福利片| 高清wwwwxxxx| 国产亚洲成aⅴ人片在线观看| 久久精品中文字幕一区二区三区| 在线观看日韩精品| 国产精品免费观看视频| 色就色 综合激情| 中文字幕国产精品一区二区| 亚洲国产一区二区a毛片| 午夜亚洲福利在线老司机| 91免费的视频在线播放| 色综合天天综合在线视频| 日本一区视频在线| 99热国产在线中文| 你懂得在线观看| 图片区小说区区亚洲五月| 99精品国产一区二区三区| www.欧美日韩| 激情五月宗合网| 中日韩免视频上线全都免费| 国产精品国产三级国产专区53| 波多野结衣欲乱| 国产成人+综合亚洲+天堂| 四虎成人精品免费影院| 91麻豆精品国产91久久久久久久久| av综合网页| 青青草原亚洲| 国产综合色在线视频区| 非洲黑人最猛性xxxx交| 午夜电影久久久| 成人在线观看91| 成人av激情人伦小说| www.亚洲自拍| 精品人妻一区二区三区蜜桃| 久久精品国产精品国产精品污| 一级做a爰片久久毛片| 欧美亚洲精品日韩| 久久久久久久久久婷婷| 一区二区成人在线观看| 亚洲精品97久久| 97人妻精品一区二区三区视频| 欧美国产丝袜视频| 99re6这里只有精品视频在线观看| 性色一区二区| 好看的日韩精品视频在线| 色婷婷久久久亚洲一区二区三区| 色一情一乱一乱一区91| 精品九九九九| 色999韩欧美国产综合俺来也| 欧美三级视频在线观看| 又紧又大又爽精品一区二区| 中国视频免男男gay| 熟女人妇 成熟妇女系列视频| 2024最新电影在线免费观看| 久久久亚洲成人| 国产欧美日韩高清| 国产日韩欧美在线视频观看| 视频一区二区欧美| 2018天天操夜夜操| 国产精品无码永久免费888| 亚洲精品高清在线| 日本一区二区三区四区五区六区| 亚洲成人套图| 四虎国产精品成人免费影视| 亚洲熟妇无码av在线播放| 久久香蕉国产线看观看网| 美女久久久久久久久久| 韩国无码av片在线观看网站| 亚洲美女性生活| 99久久99久久久精品棕色圆| 精品国产亚洲一区二区三区在线| 国产精品亚洲综合久久小说| 性欧美lx╳lx╳| 国产不卡在线观看| 欧美福利视频一区| 国产女人18毛片水真多| 9.1人成人免费视频网站| 成人免费电影网址| 欧美在线导航| 成人精品免费在线观看| 国产精品一区二区你懂的| 99久久精品国产一区二区小说| 欧美日韩一二三| 久久久久亚洲AV成人无码国产| 成人爽a毛片免费啪啪红桃视频| 日韩三级在线播放| 深夜影院在线观看| 成人亚洲欧美激情在线电影| 中文字幕在线视频网站| 电影av在线| 亚洲日本在线播放| 黄色羞羞视频在线观看| 精品国内一区二区三区免费视频| 蜜桃网站在线观看| 免费日韩一区二区| 国产亚洲精品久久久网站好莱| 亚洲高清免费观看高清完整版| 亚洲一区二区欧美| 色悠悠在线视频| 亚洲一区二区偷拍精品| 欧洲亚洲在线视频| 久久久不卡网国产精品一区| 亚洲欧美一区二区三区四区| 欧美性感一区二区三区| 久久国产激情视频| 精品欧美一区二区久久| 一级黄色片播放| 免费网站在线观看视频| 97精品国产91久久久久久| 欧美一区二区三区在线观看| 亚洲日本精品国产第一区| 99福利在线| 香蕉久久一区二区不卡无毒影院| 久久免费视频这里只有精品| 国产suv精品一区二区6| 午夜免费激情视频| 亚洲免费伊人电影在线观看av| 中文字幕在线永久在线视频| 亚洲精品一区二区三区在线| 欧美亚洲另类在线观看| 国产sm精品调教视频网站| 深夜成人影院| 亚洲日本一区二区三区在线观看| 99v久久综合狠狠综合久久| 神马午夜dy888| 国产网站欧美日韩免费精品在线观看| 国产日韩欧美激情| 婷婷中文字幕一区三区| 欧美黑人又粗又大又爽免费| 亚洲国产欧美一区二区丝袜黑人| 日韩三级在线| 欧美成人精品一区| 永久免费av片在线观看全网站| 国产精品中文字幕欧美| 国产精品第四页| 日韩中文字幕在线视频| 天天操天天综合网| 久久精品国产99久久6| 啊啊啊射了视频网站| 久久久成人影院| 91精品国偷自产在线电影| 亚洲精品一线| 久久久免费在线观看| 成人动漫在线一区| www久久久久久| 亚洲小说春色综合另类网蜜桃| 亚洲精品美女在线观看播放| 在线视频国内一区二区| 欧美三级伦理在线| 成人区精品一区二区婷婷| 香蕉视频一区二区三区| 久久久久国色av免费观看性色| 国产深夜男女无套内射| 色哟哟国产精品| 亚洲一区二区小说| 国风产精品一区二区| www.日本在线播放| 中文字幕求饶的少妇| 亚洲日本aⅴ片在线观看香蕉| 色先锋av影音| 亚洲成**性毛茸茸| 中文字幕一区二区三| 在线精品亚洲一区二区不卡| 美日韩中文字幕| 国产日产欧美视频| 久久亚洲精品毛片| 国产日韩欧美在线一区| 最近日本中文字幕| 久久99久久99精品免观看粉嫩| 天天爽夜夜爽夜夜爽精品视频| 99国产精品| 欧美国产一区视频在线观看| 一本到三区不卡视频| 国产精品久久一区主播| 91久久精品美女| 国产精品免费看| 俺来也官网欧美久久精品| 一本久道在线| 丰满人妻中伦妇伦精品app| 色噜噜在线观看| 亚洲精品一二三四区| 亚洲精品之草原avav久久| 成人免费网站在线看| 久久91成人| 一本色道久久综合狠狠躁篇怎么玩| 久久久7777| jazzjazz国产精品久久| 日韩综合网站| 91久久精品www人人做人人爽| 麻豆精品一二三| 精品久久久中文| 国产视频1区2区3区| 97人人模人人爽人人喊中文字| 国产精品系列在线观看| 96av麻豆蜜桃一区二区|