1. 程式人生 > >什麽是Floating (浮動)規則?

什麽是Floating (浮動)規則?

pfsesne floating

浮動規則可以在任何方向和任一或多個接口應用防火墻規則。浮動規則必須在防火墻>規則浮動標簽上進行定義。

許多防火墻不需要任何浮動規則,也可能只有流量整形器。 如果選擇使用浮動規則,則可以使一些復雜的過濾方案更容易實現,比在邏輯上跟蹤GUI更容易。 浮動規則的高級/低級別選項可以在普通的每個接口規則中找到。


浮動規則:

  • 從防火墻自身過濾的流量

  • 過濾出站方向的流量(其他選項卡僅限入站處理)

  • 可以規則應用於多個接口

  • 以“最後匹配”的方式應用過濾,而不是“第一個匹配”(快速)的方式來過濾規則

  • 應用流量整形來匹配流量,但不影響其進行通過/阻止的操作


浮動規則會排在其他接口上的規則之前被解析。 因此,如果數據包匹配浮動規則,並且快速

選項在該規則中處於活動狀態,pfSense將不會嘗試根據任何其他組或接口選項卡上的任何規則過濾該數據包。


使用“隊列”操作的規則不能使用快速選項。


本文出自 “pfsense交流” 博客,請務必保留此出處http://fxn2025.blog.51cto.com/24757/1962473

什麽是Floating (浮動)規則?