您好,登錄后才能下訂單哦!
浮動規則可以在任何方向和任一或多個接口應用防火墻規則。浮動規則必須在防火墻>規則的浮動標簽上進行定義。
大部防火墻不需要任何浮動規則,也可能只有流量×××器。 如果選擇使用浮動規則,則可以使一些復雜的過濾方案更容易實現,比在邏輯上跟蹤GUI更容易。 浮動規則的高級/低級別選項可以在普通的每個接口規則中找到。
浮動規則:
從防火墻自身過濾的流量
過濾出站方向的流量(其他選項卡僅限入站處理)
可以規則應用于多個接口
以“最后匹配”的方式應用過濾,而不是“第一個匹配”(快速)的方式來過濾規則
應用流量×××來匹配流量,但不影響其進行通過/阻止的操作
浮動規則會排在其他接口上的規則之前被解析。 因此,如果數據包匹配浮動規則,并且快速選項在該規則中處于活動狀態,pfSense將不會嘗試根據任何其他組或接口選項卡上的任何規則過濾該數據包。
使用“隊列”操作的規則不能使用快速選項。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。