什么是Floating (浮动)规则?

本文详细介绍了pfSense防火墙中浮动规则的应用方法及特点。浮动规则可在任何方向和接口上灵活设置防火墙规则,适用于复杂的过滤需求。它能过滤自身流量及出站流量,支持多个接口并以最后匹配原则进行过滤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

    浮动规则可以在任何方向和任一或多个接口应用防火墙规则。浮动规则必须在防火墙>规则浮动标签上进行定义。

    大部防火墙不需要任何浮动规则,也可能只有流量整形器。 如果选择使用浮动规则,则可以使一些复杂的过滤方案更容易实现,比在逻辑上跟踪GUI更容易。 浮动规则的高级/低级别选项可以在普通的每个接口规则中找到。


浮动规则:

  • 从防火墙自身过滤的流量

  • 过滤出站方向的流量(其他选项卡仅限入站处理)

  • 可以规则应用于多个接口

  • 以“最后匹配”的方式应用过滤,而不是“第一个匹配”(快速)的方式来过滤规则

  • 应用流量整形来匹配流量,但不影响其进行通过/阻止的操作


    浮动规则会排在其他接口上的规则之前被解析。 因此,如果数据包匹配浮动规则,并且快速选项在该规则中处于活动状态,pfSense将不会尝试根据任何其他组或接口选项卡上的任何规则过滤该数据包。


    使用“队列”操作的规则不能使用快速选项。











本文转自 鐵血男兒 51CTO博客,原文链接:http://blog.51cto.com/fxn2025/1962473,如需转载请自行联系原作者
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值