| Pfconf. PFCONF ist eine sehr einfache Skriptkollektion, um mit "nackten" Paketfiltern arbeitet. |
Jetzt downloaden |
Pfconf. Ranking & Zusammenfassung
- Name des Herausgebers:
- Volker Tanger
- Website des Verlags:
- http://www.wyae.de/software/fwdoc/
Pfconf. Stichworte
Pfconf. Beschreibung
PFCONF ist eine sehr einfache Skriptkollektion, um die Arbeit mit "nackten" Paketfiltern leichter. PFCONF ist eine sehr einfache Skriptkollektion, um die Arbeit mit "nackten" Paketfiltern leichter. Die meisten ACLs (Paketfilter) arbeiten nicht mit "Gruppen" -OBJECTs, in denen Tabellen von IP-Adressen und Netzwerken auflisten kann, für die eine Regel angewendet wird. OpenBSDs "PF" ist eine Ausnahme von dieser Regel.So, wenn Sie drei E-Mail-Server und 5 Protokolle (SMPT, POP3, POP3S, IMAP, IMPs) haben, müssen Sie zusätzlich 15 Regeln schreiben und keine einzige Permutation vergessen. Mit PFCONF benötigen Sie nur eine Regel - und das Skript kümmert sich um die erforderlichen Permutationen. Diese Skripts sind so konzipiert, dass sie ziemlich einfach sind, um einen Raum für Kommentare zu verlassen (der dies bestellt hat, warum, warum ist diese Regel hier, usw.) - und das übliche Quartett: Klein, effizient, tragbar und einfach zu bedienen.NAT Handling- und Management-Skripts (wann ist eine für die Wiederbewertung fällige Regel). Die Zielkonvertierung für Cisco ACLs sowie für OpenBSDs PF wird wahrscheinlich nicht weit zurück folgen ... Hier sind einige wichtige Funktionen von "pfconf": · NAT-Handling · Abstrakte Ziele (akzeptieren / ablehnen / fallen) · Management-Tools · Weitere Zielskripts Anforderungen: · UNIX-Shell (mit Bash getestet) · Standard-Unix-Textwerkzeuge (FGREP, Schnitt, Kopf, ...) · Paketfilter, der von den Skripts unterstützt wird (derzeit nur Linux 'iptables)
Pfconf. Zugehörige Software