16.11.2012 Aufrufe

floppy-isdn4linux Version 3.6.2 - Fli4l

floppy-isdn4linux Version 3.6.2 - Fli4l

floppy-isdn4linux Version 3.6.2 - Fli4l

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

3. Basiskonfiguration<br />

PF_FORWARD_LOG Definiert, ob abgelehnte Pakete vom Kernel protokolliert werden sollen.<br />

Dabei können die Meldungen durch Aktivierung von KLOGD an den SYSLOGD<br />

über- und durch diesen, entsprechend der Konfiguration ausgegeben werden.<br />

PF_FORWARD_LOG_LIMIT Definiert, wie häufig Log-Einträge generiert werden, die Häufigkeit<br />

wird analog zur Limit-Einschränkung als n pro Zeiteinheit mit Bursts beschrieben,<br />

also z.B. ’3/minute:5’. Ist dieser Eintrag leer, wird der Standardwert ’1/second:5’ verwendet,<br />

enhält er ’none’, wird keine Limitierung durchgeführt.<br />

PF_FORWARD_REJ_LIMIT PF_FORWARD_UDP_REJ_LIMIT Hiermit wird definiert,<br />

wie häufig bei einer Ablehnung eines reinkommenden Paketes auch ein entsprechendes<br />

Reject-Paket generiert wird, die Häufigkeit wird analog zur Limit-Einschränkung als n<br />

pro Zeiteinheit mit Bursts beschrieben, also z.B. ’3/minute:5’. Ist das Limit überschritten,<br />

wird das Paket einfach gedroppt. Ist dieser Eintrag leer, wird der Standardwert<br />

’1/second:5’ verwendet, enhält er ’none’, wird keine Limitierung durchgeführt.<br />

PF_FORWARD_N PF_FORWARD_x PF_FORWARD_x_COMMENT Liste der Regeln,<br />

die beschreiben, welche Pakete vom Router weitergeleitet werden bzw. verworfen werden.<br />

Nutzerdefinierte Listen<br />

Aus verschiedenen Gründen besteht manchmal der Bedarf, eigene Chains anzulegen und dort<br />

die Pakete genauer zu filtern. Diese Chains kann man mittels PF_USR_CHAIN_% definieren und<br />

füllen. Die Chain-Namen müssen dabei mit usr- beginnen und können nach ihrer Definition<br />

überall in der Input oder Forward-Liste statt einer Aktion eingesetzt werden. Als Beispiel soll<br />

hier die bereits vorher verwendete icmp-Filterchain dienen:<br />

PF_USR_CHAIN_N=’1’<br />

#<br />

# create usr-in-icmp<br />

#<br />

PF_USR_CHAIN_1_NAME=’usr-in-icmp’<br />

#<br />

# add rule to usr-in-icmp<br />

#<br />

PF_USR_CHAIN_1_RULE_N=’1’<br />

PF_USR_CHAIN_1_RULE_1=’prot:icmp:echo-request length:0-100 limit:1/second:5 ACCEPT’<br />

#<br />

# use chain in PF_INPUT<br />

#<br />

PF_INPUT_2=’prot:icmp usr-in-icmp’<br />

PF_USR_CHAIN_N Anzahl der Nutzerdefinierten Chains<br />

PF_USR_CHAIN_x_NAME Definiert den Namen der Nutzerdefinierten Chain. Dieser muss<br />

mit usr- beginnen.<br />

PF_USR_CHAIN_x_RULE_N<br />

PF_USR_CHAIN_x_RULE_x<br />

60

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!