[OpenBSD]

[Precedente: Ottimizzazione delle regole di configurazione] [Indice] [Successivo: Scrub (Packet Normalization)]

PF: Opzioni Runtime


Le opzioni vengono usate per controllare le operazioni di PF. Le opzioni sono definite in pf.conf utilizzando la direttiva set.

NOTE: Il comportamento delle opzioni runtime è cambiato a partire dalla versione 3.7 di OpenBSD. Precedentemente una volta che l'opzione era definita, non veniva mai resettata al valore di default, anche ricaricando le regole di configurazione. A partire da OpenBSD 3.7, ogni volta che le regole di configurazione sono caricate e prima di essere analizzate, le opzioni runtime sono riportate ai valori di default. Così se un'opzione è definita e successivamente rimossa dalle regole di configurazione, quando queste ultime vengono ricaricate le opzioni saranno riportate al loro valore di default.

set block-policy option
Configura il comportamento di default per le regole di filtraggio che specificano l'azione block.
C'è da notare che regole individuali del filtro possono escludere la risposta di default. La default è drop.

set debug option
Configura il livello di debugging.
Il default è urgent.

set fingerprints file
Configura il file dal quale si caricano i fingerprint dei sistemi operativi, da usare con il Passiv OS Fingerprinting dei sistemi operativi. Il default è /etc/pf.os.

set limit option value
Configura diversi limiti sulle operazioni di PF.

set loginterface interface
Indica l'interfaccia sulla quale PF dovrebbe raccogliere statistiche come byte in arrivo e uscita e pacchetti passati o bloccati. Le statistiche possono essere raccolte solo per una interfaccia alla volta. Da notare che i contatori match, bad-offset, ecc., e i contatori della tabella di stato vengono registrati comunque, qualunque sia la configurazione di loginterface. Per disattivare questa opzione configurarla a none. Di default è none.

set optimization option
Ottimizzare PF per uno dei seguenti tipi di network:
Di default è normal.

set ruleset-optimization option
Controlla le operazioni di ottimizzazione di PF.
A partire da OpenBSD 4.2, il default è basic. Vedere pf.conf(5) per una completa descrizione.

set skip on interface
Salta tutti i processi di PF per interface. Questo può essere utile per l'interfaccia di loopback dove filtraggio, normalizzazione, queueing, ecc, non sono richiesti. Questa opzione può essere usata più di una volta e di default non è prevista.

set state-policy option
Configura PF quando si utilizza il keeping state. Questo comportamento può essere escluso in ogni regola. Vedi Keeping State.
Di default è floating.

set timeout option value
Configurazione di diversi timeout (in secondi).

Esempio:

set timeout interval 10
set timeout frag 30
set limit { frags 5000, states 2500 }
set optimization high-latency
set block-policy return
set loginterface dc0
set fingerprints "/etc/pf.os.test"
set skip on lo0
set state-policy if-bound

[Precedente: Ottimizzazione delle regole di configurazione] [Indice] [Successivo: Scrub (Packet Normalization)]


[back] www@openbsd.org
$OpenBSD: options.html,v 1.3 2008/02/22 10:12:26 tobias Exp $