• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Firewall Advanced features

Scheduled Pinned Locked Moved Russian
3 Posts 3 Posters 1.3k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • A
    autoline
    last edited by Jul 27, 2013, 7:51 AM Jul 27, 2013, 7:50 AM

    Использую PF в качестве Firewall меня заинтересовала закладка Advanced features, в различных мануалах о ней упоминается вскользь.В частности интересует опция Advanced features, в первом поле написано: You can mark a packet matching this rule and use this mark to match on other NAT/filter rules. It is called Policy filtering.Как я понял из моего скудного английского, что в этом поле можно отметить пакет, но собственно какие директивы туда можно писать и где их взять?
    Advanced_features.jpg
    Advanced_features.jpg_thumb

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by Jul 27, 2013, 12:20 PM Jul 27, 2013, 12:17 PM

      Нет. Как я понял, вы можете самостоятельно ("вручную") маркировать пакет(ы) , подпадающие под задаваемое правило и далее уже использовать эту метку (меченый пакет) в правилах fw\NAT(?).

      P.s. http://www.openbsd.org/faq/pf/tagging.html

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by Jul 27, 2013, 1:03 PM

        Можно метить пакеты на одном интерфейсе и использовать фильтр по метке в правилах на других интерфейсах.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        3 out of 3
        • First post
          3/3
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
          This community forum collects and processes your personal information.
          consent.not_received