网络配置与无线安全:实用指南
1. 表格让生活更轻松
在网络配置中,有时会觉得现有的设置过于静态和僵化。确实,在特定时间会有一些与过滤和重定向相关的数据,但它们并不适合放在配置文件中。而PF提供了处理这些情况的机制,表格就是其中一个实用的功能。
表格可以作为IP地址列表,无需重新加载整个规则集就能对其进行操作,并且在需要快速查找时非常有用。表格名称总是用 <> 括起来,例如:
table <clients> persist { 192.168.2.0/24, !192.168.2.5 }
这里,网络 192.168.2.0/24 是表格的一部分,但地址 192.168.2.5 被排除在外,使用 ! 运算符(逻辑非)。 persist 关键字确保即使当前没有规则引用该表格,表格本身也会存在。
也可以从文件中加载表格,文件中每个条目占一行,例如 /etc/clients 文件:
192.168.2.0/24
!192.168.2.5
然后在 /etc/pf.conf 中使用以下命令初始化表格:
table <cli
超级会员免费看
订阅专栏 解锁全文
583

被折叠的 条评论
为什么被折叠?



