[OpenBSD]

[Anterior: Atajos para crear conjuntos de reglas] [Contenido] [Siguiente: Anclajes]

PF: Opciones en tiempo de ejecución


Las opciones se usan para controlar el funcionamiento de PF y se especifican en el fichero pf.conf por medio de la directiva set.

set block-policy opción
Configuración del comportamiento predeterminado para las reglas de filtrado que especifiquen la acción de bloqueo block.
Nótese que las reglas de filtrado individuales pueden sobreescribir la respuesta predeterminada. drop es la opción predeterminada.

set debug opción
Establece el nivel de depuración de pf.
urgent es la opción predeterminada.

set fingerprints fichero
Establece el archivo desde el que se cargarán los fingerprints de los sistemas operativos. Para su uso con la identificación pasiva de la huella de SO. El valor predeterminado es /etc/pf.os.

set limit opción valor
Establece diferentes límites en el funcionamiento de pf.

set loginterface interfaz
Establece la interfaz desde la que PF debe recoger estadísticas, como el número de bytes que han entrado o salido y los paquetes que han pasado o que se han bloqueado. Estas estadísticas sólo se pueden recoger para una sola interfaz por vez. Nótese que los contadores match, bad-offset, etc., y los contadores de la tabla de estado se registrarán se haya o no configurado logininterface. Para deshabilitar esta opción, establézcala en none. El valor predeterminado es none.

set optimization opción
Optimiza PF para uno de los siguientes entornos de red:
El valor predeterminado es normal.

set ruleset-optimization opción
Controla el funcionamiento del optimizador del conjunto de reglas PF.
A partir de OpenBSD 4.2, el valor predeterminado es basic. Para una descripción más completa, véase pf.conf(5).

set skip on interfaz
Salta todo procesamiento de PF en la interfaz. Esto puede resultar útil en interfaces de loopback, donde no se requiere filtrado, normalización, encolado, etc. Se puede usar esta opción mútiples veces. De forma predeterminada esta opción permanece sin configurar.

set state-policy opción
Establece el comportamiento de PF en lo que respecta al mantenimiento de estados. Este comportamiento puede ser sobreescrito en cada regla. Véase Mantenimiento del estado.
La configuración predeterminada es floating.

set timeout opción valor
Configura varios tiempos de expiración (en segundos).

Ejemplo:

set timeout interval 10
set timeout frag 30
set limit { frags 5000, states 2500 }
set optimization high-latency
set block-policy return
set loginterface dc0
set fingerprints "/etc/pf.os.test"
set skip on lo0
set state-policy if-bound

[Anterior: Atajos para crear conjuntos de reglas] [Contenidos] [Siguiente: Anclajes]


[back] www@openbsd.org
$OpenBSD: options.html,v 1.9 2011/02/20 10:08:24 ajacoutot Exp $