[OpenBSD]

[Précédent : Raccourcis pour La Création des Jeux de Règles] [Index] [Suivant : Scrub (Normalisation de Paquets)]

PF : Options de Fonctionnement


Des options sont utilisées pour contrôler le fonctionnement de PF. Celles-ci sont spécifiées dans le fichier pf.conf en utilisant la directive set.

REMARQUE : A partir d'OpenBSD 3.7, le comportement des options de lancement a changé. Auparavant, lorsqu'une option était utilisée, elle n'était jamais remise à sa valeur par défaut, sauf si le jeu de règles était rechargé. A présent, à chaque fois qu'un jeu de règles est chargé, les options de lancement sont remises à leurs valeurs par défaut avant que le jeu de règles ne soit analysé. Ainsi, si une option est activée puis désactivée depuis le jeu de règles et que le jeu de règles est rechargé, l'option sera remise à sa valeur par défaut.

set block-policy option
Paramètre le comportement par défaut des règles de filtrage qui ont pour effet de bloquer les paquets (mot-clé "block").
Il est à noter que les règles de filtrage individuelles peuvent avoir leur propre réponse. drop est l'option par défaut.

set debug option
Permet de paramétrer le niveau de débogage de pf.
urgent est l'option par défaut.

set debug option
Permet de paramétrer le fichier à partir duquel seront chargées les signatures de systèmes d'exploitation. Utilisé avec l'analyse passive de l'empreinte des OS. La valeur par défaut est /etc/pf.os.

set limit option value
Permet de paramétrer différentes limites.

set loginterface interface
Paramètre l'interface pour laquelle PF devra récupérer des statistiques telles que le nombre d'octets entrants/sortant les paquets acceptés/bloqués. Les statistiques ne peuvent être récupérées que pour une interface à la fois. Il est à noter que les indicateurs match, bad-offset, etc... et les indicateurs de la table d'état sont enregistrés que loginterface soit positionnée ou pas. Pour désactiver cette option, positionnez la à none. none est l'option par défaut.

set optimization option
Optimise PF pour l'un de ces environnements réseau :
normal est l'option par défaut.

set ruleset-optimization option
Contrôle le fonctionnement de l'optimiseur de jeu de règles PF.
Depuis OpenBSD 4.2, la valeur par défaut est basic. Veuillez consulter pf.conf(5) pour une description plus complète.

set skip on interface
Saute tous les traitements PF sur l'interface. Ceci peut être utile sur une interface de loopback pour laquelle le filtrage, la normalisation, la mise en queue, etc... ne sont pas nécessaires. Elle peut être utilisée plusieurs fois. Elle n'est pas activée par défaut.

set state-policy option
Permet de paramétrer le comportement de PF vis-à-vis de la préservation de l'état des connexions. Ce comportement peut être contourné au niveau de chaque règle. Pour plus de détails, consultez la section de la FAQ intitulée Préservation de l'État.
floating est l'option par défaut.

set timeout option value
Permet de paramétrer différents timeouts (en secondes).

Exemple :

set timeout interval 10 set timeout frag 30 set limit { frags 5000, states 2500 } set optimization high-latency set block-policy return set loginterface dc0 set fingerprints "/etc/pf.os.test" set skip on lo0 set state-policy if-bound

[Précédent : Raccourcis pour La création des Jeux de Règles] [Index] [Suivant : Scrub (Normalisation de Paquets)]


[back] www@openbsd.org
$OpenBSD: options.html,v 1.18 2008/01/13 13:43:35 tobias Exp $