Packet Filter

Packet Filter est le pare-feu logiciel et officiel d'OpenBSD, rédigé à l'origine par Daniel Hartmeier. C'est un logiciel libre gratuit.



Catégories :

Pare-feu logiciel - Pare-feu personnel - OpenBSD - BSD

Recherche sur Google Images :


Source image : bebas.vlsm.org
Cette image est un résultat de recherche de Google Image. Elle est peut-être réduite par rapport à l'originale et/ou protégée par des droits d'auteur.

Page(s) en rapport avec ce sujet :

  • Packet Filter, couramment nommé «PF» est le pare - feu d'OpenBSD.... pfctl -e Activer pfctl -d Désactiver pfctl -F all -f /etc/ pf. conf Annule l'ensemble des ... (source : diablotins)

Packet Filter (ou PF) est le pare-feu logiciel et officiel d'OpenBSD, rédigé à l'origine par Daniel Hartmeier. C'est un logiciel libre gratuit.

Il remplace IPFilter de Darren Reed depuis la version 3.0 d'OpenBSD, suite à des problèmes de licence, mais également des refus systématiques de Reed d'incorporer des modifications de code venant de développeurs OpenBSD.

Il a été porté sur DragonflyBSD 1.2 et NetBSD 3.0 ; il est apporté en standard sur FreeBSD (version 5.3 et ultérieures).

Un port gratuit de PF a aussi été réalisé pour les dispositifs d'exploitation Windows 2000 et XP par la communauté Core FORCE. Ce port n'est cependant qu'un pare-feu personnel : il n'implémente pas les fonctions de PF servant à faire du NAT ou d'utiliser ALTQ

Gestion de La Bande Passante

Depuis OpenBSD 3.0, la Mise en queue alternée ALTQ est membre du dispositif de base.

Depuis OpenBSD 3.3, ALTQ a été intégrée dans PF.

L'implémentation de ALTQ dans OpenBSD supporte les algorithmes de Mise en Queue par classes (CBQ) et de Mise en Queue par priorité (PRIQ), mais également la Détection Aléatoire Anticipée (RED) et la Notification de Congestion Explicite (ECN).

L'intégration de ALTQ dans PF permet entre autres de définir la priorité d'un trafic dans le filtre qui l'autorise.

Voir : PF : Gestion de La Bande Passante

Ceci permet par exemple :

Particularités

Commandes et paramètres

Quelques exemples d'utilisation de pfctl, l'outil d'administration en ligne de commande des pare-feu utilisant PF :

Exemple de configuration

Explications élémentaires sur la syntaxe :


# Macros
int_if="rl0"
ports_ouverts_pourt_tous="{ http https }"
ports_ouverts_pour_lequipe="{ ssh 21 60000:60100 }"

# Tables
table <ip_de_lequipe> { XXX.XXX.XXX.XXX, XXX.XXX.XXX.XXX, XXX.XXX.XXX.XXX }

# Normalisation du trafic
scrub in no-df

# NAT
nat on egress -> (egress)

# Règles de filtrage
block in
pass out keep state
pass in on egress proto tcp from <ip_de_lequipe> to port $ports_ouverts_pour_lequipe
pass in on egress proto tcp to port $ports_ouverts_pourt_tous
block in quick on $int_if proto tcp from $int_if:network to port 4662
pass quick on !egress

Les autres pare-feu libres

Liens externes

Recherche sur Amazone (livres) :




Ce texte est issu de l'encyclopédie Wikipedia. Vous pouvez consulter sa version originale dans cette encyclopédie à l'adresse http://fr.wikipedia.org/wiki/Packet_Filter.
Voir la liste des contributeurs.
La version présentée ici à été extraite depuis cette source le 23/03/2009.
Ce texte est disponible sous les termes de la licence de documentation libre GNU (GFDL).
La liste des définitions proposées en tête de page est une sélection parmi les résultats obtenus à l'aide de la commande "define:" de Google.
Cette page fait partie du projet Wikibis.
Accueil Recherche Aller au contenuDébut page
ContactContact ImprimerImprimer liens d'évitement et raccourcis clavierAccessibilité
Aller au menu