La documentation complète est ici: http://www.openbsd.org/faq/pf/.
Ajout de pf au noyau
freebsd# vi NOYEAU #packet filter device pf device pflog device pfsync options ALTQ options ALTQ_CBQ options ALTQ_RED options ALTQ_RIO options ALTQ_HFSC options ALTQ_PRIQPuis on installe le nouveau noyau (voir Configurer le noyau de freebsd).
Ajout de pf au démarrage
freebsd# vi /etc/rc.conf pf_enable="YES" pf_rules="/etc/pf.conf" pf_flags="" pflog_enable="YES" pflog_logfile="/var/log/pflog" pflog_flags=""Les règles sont dans /etc/pf.conf et le fichier de log est dans /var/log/pflog
Quelques commandes utiles
Activation
freebsd# pfctl -eDésactivation
freebsd# pfctl -dAffichage des règles en cours
freebsd# pfctl -srCharger les règles à partir d'un fichier
freebsd# pfctl -f /etc/pf.confAfficher les logs à partir de l'interface par défaut pflog0
freebsd# tcpdump -n -e -ttt -i pflog0Afficher les logs contenu dans le fichier pflog
freebsd# tcpdump -n -e -ttt -r /var/log/pflog
Aucun commentaire:
Enregistrer un commentaire