Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Firewall Advanced features

    Russian
    3
    3
    1.3k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      autoline
      last edited by

      Использую PF в качестве Firewall меня заинтересовала закладка Advanced features, в различных мануалах о ней упоминается вскользь.В частности интересует опция Advanced features, в первом поле написано: You can mark a packet matching this rule and use this mark to match on other NAT/filter rules. It is called Policy filtering.Как я понял из моего скудного английского, что в этом поле можно отметить пакет, но собственно какие директивы туда можно писать и где их взять?
      Advanced_features.jpg
      Advanced_features.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Нет. Как я понял, вы можете самостоятельно ("вручную") маркировать пакет(ы) , подпадающие под задаваемое правило и далее уже использовать эту метку (меченый пакет) в правилах fw\NAT(?).

        P.s. http://www.openbsd.org/faq/pf/tagging.html

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Можно метить пакеты на одном интерфейсе и использовать фильтр по метке в правилах на других интерфейсах.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.