Regeln auf der Konsole erweitern ?
-
Hallo,
Wie verhält sich das Webfrontend wenn man Regeln direkt editiert um sie zu erweitern über den Funktionsumfgang des Webfrontends hinaus ?
z.B wenn man "max-src-conn Nummer" implementieren möchte oder muss.
Danke
-
Wenn du den "Advanced Options" button drückst kannst du
Simultaneous client connection limit
Maximum state entries per host
Maximum new connections / per second
State Timeout in seconds
einstellen.Oder was willst du anderes einstellen was du im GUI nicht kannst?
-
Hallo GruensFroeschli
Nachdem ich unter http://www.openbsd.org/faq/pf/de/ lese ist mir "max-src-conn Nummer" über den Weg gelaufen, da kam mir die Idee….
Deiner Antwort entnehme ich das mein Frage wohl quatsch war :(
Auslöser der Frage war http://www.openbsd.org/faq/pf/de/filter.html:
pass in on $ext_if proto tcp to $web_server
port www keep state
(max 200, source-track rule, max-src-nodes 100, max-src-states 3)da ich momentan keine fummelkiste habe um das direkt auszuprobieren um zu sehen was dann in den Regelsätzen geschrieben wird
wollte ich fragen wie das gehandhabt wirdIch nehme jetzt mal an das wenn ich, wie von dir beschrieben, passende Einträge mache das "max-src-conn" mit
"Simultaneous client connection limit" gesetzt wird.Die Vielzahl der Möglichkeiten ist beim ersten durchlesen etwas erschlagend.
grüße und Danke