OPNsense用户手册-别名
别名是命名的网络、主机或端口列表,可以通过在防火墙的各个受支持部分中选择别名来用作一个实体。这些别名对于压缩防火墙规则和最小化的修改特别有用。
别名类型
OPNsense提供以下别名类型:
类型 | 描述 |
---|---|
主机 | 按IP或完全合格的域名限定单个主机 |
网络 | 整个网络如:192.168.1.1/24 |
端口 | 端口号或端口范围如20:30 |
网址表 | 可以获取的IP地址表 |
GeoIP | 选择国家或整个地区 |
主机
主机可以作为单个IP地址或完全合格的域名输入。使用完全合格的域名时,我们会定期解析名称(默认值为300秒)。
例如
我们为www.youtube.com创建一个别名表
应用更改,然后查看我们新创建的pf表的内容。转到 Firewall->Diagnostics->pfTables(防火墙 - >诊断 - > pfTables)并选择我们新创建的youtube表。
可以看见,这个域名有多个IP地址。
网络
网络以无类别域间路由格式(CIDR)指定。为每个条目使用正确的CIDR掩码。例如,a / 32指定单个IPv4主机,或/ 128指定单个IPv6主机,而/ 24指定255.255.255.0,/ 64指定普通IPv6网络。
端口
可以使用冒号将端口指定为单个数字或范围。例如,要添加20到25的范围,可以在端口部分输入20:25 。
网址表
URL表可用于从远程服务器获取IP地址列表。有几个免费的IP列表,最值得一提的是Spamhaus的“Do not Route or Peer”列表。
GeoIP
使用GeoIP别名,您可以选择一个或多个国家/地区,或者整个大陆来进行阻止或允许。使用toggle all((全部切换))复选框选择指定区域内的所有国家/地区。
此功能已使用17.7.7进行了重新设计,并取代了通过IPS进行的GeoIP阻止。
导入功能
要快速添加别名列表,OPNsense还提供导入功能,您可以在其中粘贴或输入文本格式的列表。
常见示例是IP、网络、黑名单等的列表。该列表可以包含IP地址,具有或不具有CIDR前缀,IP范围、空行(被忽略)以及每个IP之后的可选描述。例如:
172.16.1.2172.16.0.0/2410.11.12.100-10.11.12.200192.168.1.254 Home router10.20.0.0/16 Office network10.40.1.10-10.40.1.19 Managed switches
在pf防火墙规则中使用别名
可以在防火墙规则中使用别名来轻松管理大型列表。例如,我们可以拥有一个应该可以访问某些服务的远程IP列表,当有任何更改时我们只需要更新列表。
让我们创建一个简单的别名列表,并假设我们有3个远程IP可以访问ipsec服务器以进行站点到站点隧道连接:
192.168.100.1
192.168.200.2
192.168.300.3
我们将列表命名为remote_ipsec并相应地更新我们的防火墙规则。
注意列表图标以标识带别名(列表)的规则。
高级
对于主机,可以使用列表中的列表。例如:
critical_servers {10.0.1.1,10.0.1.2}
other_servers {10.0.1.100,10.0.1.200}
然后通过定义一个新列表来连接它们:
servers {critical_servers,other_servers}。
最终结果将是一个列表,其中包含一个别名列表(服务器)中的所有IP地址。
转载于:https://blog.51cto.com/fxn2025/2307239
OPNsense用户手册-别名相关推荐
- OPNsense用户手册-多WAN设置
多WAN场景通常用于故障转移或负载平衡,但OPNsense也可以进行组合. WAN故障转移 如果主ISP的连接丢失(或高延迟),WAN故障转移会自动在多个WAN连接之间切换.只要连接不好,所有流量都将 ...
- OPNsense用户手册-Netflow导出和分析
Netflow导出和分析 Netflow是一种由Cisco发明的监控功能,它使用ng_netflow(Netgraph)在FreeBSD内核中实现.由于Netgraph是一个内核实现,因此与softf ...
- ImageJ 用户手册——第四部分(ImageJ用户界面)
ImageJ 用户手册--第四部分(ImageJ用户界面) ImageJ用户界面 工具栏(Toolbar) 状态栏 进度条 19. 工具 19.1 区域选择工具 19.1.1 矩形选择工具 19.1. ...
- yocto 知:BitBake用户手册
BitBake 用户手册 作者:Richard Purdie, Chris Larson, and Phil Blundell 译者:maminjie BitBake社区 bitbake-devel@ ...
- SoFiA2用户手册自翻译
SoFiA 2 用户手册 一. 介绍 随着下一代厘米波射电望远镜(包括ASKAPASKAPASKAP.MeerKATMeerKATMeerKAT.WSRT/ApertifWSRT/ApertifWSR ...
- 科达视频系统设置服务器,科达KDV-VS视频录像点播系统用户手册.doc
科达KDV-VS视频录像点播系统用户手册 科达KDV-VOS视频录像点播系统 用户手册 前 言 版本说明 本手册对应产品的版本为:KEDACOM视频会议系统V4.0_R3版本 读者对象 电视会议操作人 ...
- 宝德服务器文档,宝德服务器RAID操作手册EX16650用户手册
宝德服务器RAID操作手册EX16650用户手册 啪器5吋 EX16650用户手册 一. SuperBuild Configuration Utility 1.按F2进入BIOS ,将Quiet Bo ...
- Windows PowerShell™ 用户手册(zz)
Windows PowerShell™ 用户手册 Microsoft Corporation 发布日期:2006 年 9 月 摘要 Windows PowerShell™ 是专为系统管理员设计的新 W ...
- Windows PowerShell™ 用户手册
Windows PowerShell™ 用户手册 Microsoft Corporation 发布日期:2006 年 9 月 摘要 Windows PowerShell™ 是专为系统管理员设计的新 W ...
- 防火墙乐动体育 OPNsense 19.7 "Jazzy Jaguar"发布
防火墙 OPNsense 19.7 "Jazzy Jaguar"发布了,更新如下: o 自动列出防火墙规则 o 统计所有防火墙规则 o 可导入导出 Alias JSON o 别名的 ...
最新文章
- 洛谷 P2951 [USACO09OPEN]捉迷藏Hide and Seek
- .NET内存性能分析指南
- 关于QT中奇数个汉字出现newline in constant的错误
- MySQL使用规范手册,程序员必知必会
- Java常用中间件---SpringBoot整合ActivityMQ
- Ubuntu 16.04下安装SVN可视化客户端--RabbitVCS
- 尚学堂马士兵SSH笔记下载
- Java类汽车,JAVA 建立一个汽车AutoMobile类......
- 直播视频分辨率码率参考设置
- 数博会“十佳大数据案例”发布,我们入选了。
- 图解多线程设计模式pdf_图解Java多线程设计模式 PDF 全书扫描版
- IMS:InputChannel通过socket发送Input给App
- CNZZ站长统计怎么用
- linux查看已安装的软件
- php中文乱码问号,php中文问号乱码怎么办
- python小练习(杂七杂八)
- sencha 安装教程
- php启动后no input file specified.,no input file specified 三种解决方法
- 戴尔win10开机后,在桌面点右键一直转圈,但任务栏又能正常点击
- 一文了解什么是财务RPA机器人