[OpenBSD]

[Vorige: Afkortingen om Regelsets aan te maken] [Inhoud] [Volgende: Scrub (Pakket Normalisatie)]

PF: Runtime Opties


Opties worden gebruikt om de werking van PF te regelen. Opties worden gespecificeerd in pf.conf met de set opdracht.

OPMERKING: In OpenBSD 3.7 en later is het gedrag van runtime opties veranderd. Voorheen werd een optie, eens die ingesteld was, nooit gereset naar haar standaardwaarde, zelfs als de regelset herladen werd. Vanaf OpenBSD 3.7, wanneer een regelset geladen wordt, worden de runtime opties naar de standaardwaarden gereset alvorens de regelset geparsed wordt. Dus, als een optie ingesteld is en daarna verwijderd wordt uit de regelset en de regelset wordt herladen, dan zal de optie gereset worden naar haar standaardwaarde.

set block-policy optie
Stelt het standaard gedrag in voor filterregels die de block actie specificeren.
Merk op dat individuele filterregels het standaard antwoord kunnen opheffen. De standaardwaarde is drop.

set debug optie
Stelt het debug-niveau van pf in.
De standaardwaarde is urgent.

set fingerprints file
Stelt het bestand in waaruit besturingssysteem-fingerprints geladen worden. Voor gebruik met passive OS fingerprinting. De standaardwaarde is /etc/pf.os.

set limit optie waarde
Stel verscheidene beperkingen in wat betreft de werking van pf.

set loginterface interface
Stelt de interface in waarvoor PF statistieken moet verzamelen zoals bytes in/uit en pakketten doorgelaten/geblokkeerd. Statistieken kunnen slechts voor ййn interface per keer verzameld worden. Merk op dat de match, bad-offset, etc., tellers en de toestandstabel-tellers geregistreerd worden ongeacht of loginterface ingesteld is of niet. Om deze optie uit te schakelen, zet ze op none. De standaardwaarde is none.

set optimization optie
Optimaliseer PF voor ййn van de volgende netwerkomgevingen:
De standaardwaarde is normal.

set ruleset-optimization option
Beheer de werking van de PF regelset optimalisatie.
Vanaf OpenBSD 4.2 is de standaardinstelling basic. Zie pf.conf(5) voor een meer volledige beschrijving.

set skip on interface
Sla alle PF verwerking over op interface. Dit kan nuttig zijn op loopback interfaces waar filteren, normalisatie, queueing, enz, niet vereist zijn. Deze optie kan meerder keren gebruikt worden. Standaard is deze optie niet ingesteld.

set state-policy optie
Stelt het gedrag van PF in wat betreft toestand bijhouden. Dit gedrag kan ook opgeheven worden op een per-regel basis. Zie Toestand Bijhouden.
De standaardwaarde is floating.

set timeout optie waarde
Stel verscheidene timeouts in (in seconden).

Voorbeeld:

set timeout interval 10 set timeout frag 30 set limit { frags 5000, states 2500 } set optimization high-latency set block-policy return set loginterface dc0 set fingerprints "/etc/pf.os.test" set skip on lo0 set state-policy if-bound

[Vorige: Afkortingen om Regelsets aan te maken] [Inhoud] [Volgende: Scrub (Pakket Normalisatie)]


[terug] www@openbsd.org
$OpenBSD: options.html,v 1.9 2007/11/19 10:43:15 tobias Exp $