Фильтрующий мост настраивается как прозрачный мост, плюс включается фильтрация со стороны PF для коммутируемых кадров.
Настройка прозрачного моста описана здесь. Включение фильтрации описано ниже.
Параметры, ответственные за включение фильтрации для кадров:
net.link.bridge.pfil_member net.link.bridge.pfil_bridge
Возможны три сценария использования данных параметров:
В нашем примере фильтрующего моста, мы будем использовать значения параметров, описанное в пункте 3.
Параметры находятся в разделе Система -> Настройки -> Параметры.
Примечание Продемонстрируем возможность фильтрации коммутируемых кадров с помощью PF на простом примере — запрет передачи через коммутатор кадров, содержащих пакеты протокола MS RDP.
Примечание
Продемонстрируем возможность фильтрации коммутируемых кадров с помощью PF на простом примере — запрет передачи через коммутатор кадров, содержащих пакеты протокола MS RDP.
Пройдите в раздел Межсетевой экран -> Правила на вкладку BRIDGE0. Создайте правило со следующими настройками:
Нажмите Сохранить.
Работает на BetterDocs
Ваш адрес email не будет опубликован. Обязательные поля помечены *
Комментарий
Имя *
Email *
Сайт
Сохранить моё имя, email и адрес сайта в этом браузере для последующих моих комментариев.