博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
什么是Floating (浮动)规则?
阅读量:7259 次
发布时间:2019-06-29

本文共 461 字,大约阅读时间需要 1 分钟。

    浮动规则可以在任何方向和任一或多个接口应用防火墙规则。浮动规则必须在防火墙>规则浮动标签上进行定义。

    大部防火墙不需要任何浮动规则,也可能只有流量整形器。 如果选择使用浮动规则,则可以使一些复杂的过滤方案更容易实现,比在逻辑上跟踪GUI更容易。 浮动规则的高级/低级别选项可以在普通的每个接口规则中找到。


浮动规则:

  • 从防火墙自身过滤的流量

  • 过滤出站方向的流量(其他选项卡仅限入站处理)

  • 可以规则应用于多个接口

  • 以“最后匹配”的方式应用过滤,而不是“第一个匹配”(快速)的方式来过滤规则

  • 应用流量整形来匹配流量,但不影响其进行通过/阻止的操作

    浮动规则会排在其他接口上的规则之前被解析。 因此,如果数据包匹配浮动规则,并且快速选项在该规则中处于活动状态,pfSense将不会尝试根据任何其他组或接口选项卡上的任何规则过滤该数据包。

    使用“队列”操作的规则不能使用快速选项。

本文转自 鐵血男兒 51CTO博客,原文链接:http://blog.51cto.com/fxn2025/1962473,如需转载请自行联系原作者
你可能感兴趣的文章
c#实现数据集合转换为csv文本
查看>>
写一个递归函数DigitSum(n),输入一个非负整数,返回组成它的数字之和
查看>>
详解在Linux下实现(彩色)进度条程序,并通过makefile进行编译.
查看>>
msdn library api调用问题
查看>>
什么叫构造方法?
查看>>
jar2exe 配置jre
查看>>
接口污染
查看>>
xamarin ios html5 video.js 无法播放
查看>>
二进制日志和数据更新的关系
查看>>
Unity保存序列化数据
查看>>
【leetcode】1051. Height Checker
查看>>
O029、教你看懂OpenStack日志
查看>>
判断网络连接是否可用并设置网络连接
查看>>
原型和原型链
查看>>
CentOS7+CDH5.14.0安装全流程记录,图文详解全程实测-1虚拟机安装及环境初始化
查看>>
网页设计中的默认字体样式详解
查看>>
JDK8 HashMap--removeNode()移除节点方法
查看>>
tango with django(第三章 Django基础)
查看>>
Windows安装Python3
查看>>
Ext.form.TextArea文本区
查看>>