[OpenBSD]

[Précédent : Raccourcis pour La Création des Jeux de Règles] [Index] [Suivant : Scrub (Normalisation de Paquets)]

PF : Options de Fonctionnement


Des options sont utilisées pour contrôler le fonctionnement de PF. Celles-ci sont spécifiées dans le fichier pf.conf en utilisant la directive set.

REMARQUE : A partir d'OpenBSD 3.7, le comportement des options de lancement a changé. Auparavant, lorsqu'une option était utilisée, elle n'était jamais remise à sa valeur par défaut, sauf si le jeu de règles était rechargé. A présent, à chaque fois qu'un jeu de règles est chargé, les options de lancement sont remises à leurs valeurs par défaut avant que le jeu de règles ne soit analysé. Ainsi, si une option est activée puis désactivée depuis le jeu de règles et que le jeu de règles est rechargé, l'option sera remise à sa valeur par défaut.

set block-policy option
Paramètre le comportement pour par défaut des règles de filtrage qui ont pour effet de bloquer les paquets (mot-clé "block").
Il est à noter que les règles de filtrage individuelles peuvent avoir leur propre réponse. drop est l'option par défaut.

set debug option
Permet de paramétrer le niveau de débogage de pf.
urgent est l'option par défaut.

set debug option
Permet de paramétrer le fichier à partir duquel seront chargées les signatures de systèmes d'exploitation. Utilisé avec l'analyse passive de l'empreinte des OS. La valeur par défaut est /etc/pf.os.

set limit option value
Permet de paramétrer différentes limites.

set loginterface interface
Paramètre l'interface pour laquelle PF devra récupérer des statistiques telles que le nombre d'octets entrants/sortant les paquets acceptés/bloqués. Les statistiques ne peuvent être récupérées que pour une interface à la fois. Il est à noter que les indicateurs match, bad-offset, etc., et les indicateurs de la table d'état sont enregistrés que loginterface soit positionnée ou pas. Pour désactiver cette option, positionnez la à none. none est l'option par défaut.

set optimization option
Optimise PF pour l'un de ces environnements réseau :
normal est l'option par défaut.

set skip on interface
Saute tous les traitements PF sur l'interface. Ceci peut être utile sur une interface de loopback pour laquelle le filtrage, la normalisation, la mise en queue etc. ne sont pas nécessaires. Elle peut être utilisée plusieurs fois. Elle n'est pas activée par défaut.

set state-policy option
Permet de paramétrer le comportement de PF vis-à-vis de la préservation de l'état des connexions. Ce comportement peut être contourné au niveau de chaque règle. Pour plus de détails, consultez la section de la FAQ intitulée Préservation de l'État.
floating est l'option par défaut.

set timeout option value
Permet de paramétrer différents timeouts (en secondes).

Exemple :

set timeout interval 10
set timeout frag 30
set limit { frags 5000, states 2500 }
set optimization high-latency
set block-policy return
set loginterface dc0
set fingerprints /etc/pf.os.test
set skip on lo0
set state-policy if-bound

[Précédent : Raccourcis pour La création des Jeux de Règles] [Index] [Suivant : Scrub (Normalisation de Paquets)]


[back] www@openbsd.org
$OpenBSD: options.html,v 1.13 2006/03/10 16:35:07 saad Exp $