别名是命名的网络、主机或端口列表,可以通过在防火墙的各个受支持部分中选择别名来用作一个实体。这些别名对于压缩防火墙规则和最小化的修改特别有用。

别名类型

OPNsense提供以下别名类型:

类型 描述
主机 按IP或完全合格的域名限定单个主机
网络 整个网络如:192.168.1.1/24
端口 端口号或端口范围如20:30
网址表 可以获取的IP地址表
GeoIP 选择国家或整个地区

主机

主机可以作为单个IP地址或完全合格的域名输入。使用完全合格的域名时,我们会定期解析名称(默认值为300秒)。

  • 例如

  • 我们为www.youtube.com创建一个别名表

应用更改,然后查看我们新创建的pf表的内容。转到 Firewall->Diagnostics->pfTables(防火墙 - >诊断 - > pfTables)并选择我们新创建的youtube表。

可以看见,这个域名有多个IP地址。

网络

网络以无类别域间路由格式(CIDR)指定。为每个条目使用正确的CIDR掩码。例如,a / 32指定单个IPv4主机,或/ 128指定单个IPv6主机,而/ 24指定255.255.255.0,/ 64指定普通IPv6网络。

端口

可以使用冒号将端口指定为单个数字或范围。例如,要添加20到25的范围,可以在端口部分输入20:25 。

网址表

URL表可用于从远程服务器获取IP地址列表。有几个免费的IP列表,最值得一提的是Spamhaus的“Do not Route or Peer”列表。

GeoIP

使用GeoIP别名,您可以选择一个或多个国家/地区,或者整个大陆来进行阻止或允许。使用toggle all((全部切换))复选框选择指定区域内的所有国家/地区。

此功能已使用17.7.7进行了重新设计,并取代了通过IPS进行的GeoIP阻止。

导入功能

要快速添加别名列表,OPNsense还提供导入功能,您可以在其中粘贴或输入文本格式的列表。

常见示例是IP、网络、黑名单等的列表。该列表可以包含IP地址,具有或不具有CIDR前缀,IP范围、空行(被忽略)以及每个IP之后的可选描述。例如:

172.16.1.2172.16.0.0/2410.11.12.100-10.11.12.200192.168.1.254 Home router10.20.0.0/16 Office network10.40.1.10-10.40.1.19 Managed switches

在pf防火墙规则中使用别名

可以在防火墙规则中使用别名来轻松管理大型列表。例如,我们可以拥有一个应该可以访问某些服务的远程IP列表,当有任何更改时我们只需要更新列表。

让我们创建一个简单的别名列表,并假设我们有3个远程IP可以访问ipsec服务器以进行站点到站点隧道连接:

  • 192.168.100.1

  • 192.168.200.2

  • 192.168.300.3

我们将列表命名为remote_ipsec并相应地更新我们的防火墙规则。

注意列表图标以标识带别名(列表)的规则。

高级

对于主机,可以使用列表中的列表。例如:

  • critical_servers {10.0.1.1,10.0.1.2}

  • other_servers {10.0.1.100,10.0.1.200}

然后通过定义一个新列表来连接它们:

  • servers {critical_servers,other_servers}。

最终结果将是一个列表,其中包含一个别名列表(服务器)中的所有IP地址。

转载于:https://blog.51cto.com/fxn2025/2307239

OPNsense用户手册-别名相关推荐

  1. OPNsense用户手册-多WAN设置

    多WAN场景通常用于故障转移或负载平衡,但OPNsense也可以进行组合. WAN故障转移 如果主ISP的连接丢失(或高延迟),WAN故障转移会自动在多个WAN连接之间切换.只要连接不好,所有流量都将 ...

  2. OPNsense用户手册-Netflow导出和分析

    Netflow导出和分析 Netflow是一种由Cisco发明的监控功能,它使用ng_netflow(Netgraph)在FreeBSD内核中实现.由于Netgraph是一个内核实现,因此与softf ...

  3. ImageJ 用户手册——第四部分(ImageJ用户界面)

    ImageJ 用户手册--第四部分(ImageJ用户界面) ImageJ用户界面 工具栏(Toolbar) 状态栏 进度条 19. 工具 19.1 区域选择工具 19.1.1 矩形选择工具 19.1. ...

  4. yocto 知:BitBake用户手册

    BitBake 用户手册 作者:Richard Purdie, Chris Larson, and Phil Blundell 译者:maminjie BitBake社区 bitbake-devel@ ...

  5. SoFiA2用户手册自翻译

    SoFiA 2 用户手册 一. 介绍 随着下一代厘米波射电望远镜(包括ASKAPASKAPASKAP.MeerKATMeerKATMeerKAT.WSRT/ApertifWSRT/ApertifWSR ...

  6. 科达视频系统设置服务器,科达KDV-VS视频录像点播系统用户手册.doc

    科达KDV-VS视频录像点播系统用户手册 科达KDV-VOS视频录像点播系统 用户手册 前 言 版本说明 本手册对应产品的版本为:KEDACOM视频会议系统V4.0_R3版本 读者对象 电视会议操作人 ...

  7. 宝德服务器文档,宝德服务器RAID操作手册EX16650用户手册

    宝德服务器RAID操作手册EX16650用户手册 啪器5吋 EX16650用户手册 一. SuperBuild Configuration Utility 1.按F2进入BIOS ,将Quiet Bo ...

  8. Windows PowerShell™ 用户手册(zz)

    Windows PowerShell™ 用户手册 Microsoft Corporation 发布日期:2006 年 9 月 摘要 Windows PowerShell™ 是专为系统管理员设计的新 W ...

  9. Windows PowerShell™ 用户手册

    Windows PowerShell™ 用户手册 Microsoft Corporation 发布日期:2006 年 9 月 摘要 Windows PowerShell™ 是专为系统管理员设计的新 W ...

  10. 防火墙乐动体育 OPNsense 19.7 "Jazzy Jaguar"发布

    防火墙 OPNsense 19.7 "Jazzy Jaguar"发布了,更新如下: o 自动列出防火墙规则 o 统计所有防火墙规则 o 可导入导出 Alias JSON o 别名的 ...

最新文章

  1. 洛谷 P2951 [USACO09OPEN]捉迷藏Hide and Seek
  2. .NET内存性能分析指南
  3. 关于QT中奇数个汉字出现newline in constant的错误
  4. MySQL使用规范手册,程序员必知必会
  5. Java常用中间件---SpringBoot整合ActivityMQ
  6. Ubuntu 16.04下安装SVN可视化客户端--RabbitVCS
  7. 尚学堂马士兵SSH笔记下载
  8. Java类汽车,JAVA 建立一个汽车AutoMobile类......
  9. 直播视频分辨率码率参考设置
  10. 数博会“十佳大数据案例”发布,我们入选了。
  11. 图解多线程设计模式pdf_图解Java多线程设计模式 PDF 全书扫描版
  12. IMS:InputChannel通过socket发送Input给App
  13. CNZZ站长统计怎么用
  14. linux查看已安装的软件
  15. php中文乱码问号,php中文问号乱码怎么办
  16. python小练习(杂七杂八)
  17. sencha 安装教程
  18. php启动后no input file specified.,no input file specified 三种解决方法
  19. 戴尔win10开机后,在桌面点右键一直转圈,但任务栏又能正常点击
  20. 一文了解什么是财务RPA机器人

热门文章

  1. 苏轼被贬 康震《唐宋八大家之苏轼》
  2. 怎么重置计算机网络设置密码,路由器密码怎么重置 路由器密码重置方法【详解】...
  3. 漏洞:互联网时代的阿喀琉斯之踵 挖掘漏洞哪家强?
  4. 起床综合困难症(位运算)
  5. 廊坊-北京,一月期满,回顾、感恩、奋进。。。
  6. 第三方支付龙头拉卡拉IPO过会
  7. windows上开启winrm服务
  8. linux数据库能看到系统执行了哪些命令,Linux-Mysql常用命令(上)
  9. MongoDB从入门到高级的实战操作
  10. HDMI设计9--Video Mixer IP