基于时间的规则允许防火墙规则在指定的日期和/或时间范围内激活。基于时间的规则与任何其他规则的功能相同,只是它们在预定时间之外的规则集中实际上不存在。

基于时间的规则逻辑处理基于时间的规则时,调度计划确定何时应用防火墙规则中指定的操作。当计划未涵盖当前时间或日期时,防火墙的行为就好像规则不存在一样。例如,如果在其下面存在单独的阻止规则,则在星期六传递流量的规则将仅在其他日期阻止它。规则从上到下处理,与其他防火墙规则相同。使用第一个匹配项,一旦找到匹配项,如果规则处于计划中,则执行该操作,并且不评估其他规则。

注意:在使用计划时,规则将不会在计划时间之外生效。该规则不会撤消其操作,因为当前时间不在预定时间内。如果不考虑此行为,可能会导致客户端在计划定义的时间范围之外无意中访问。

配置基于时间的防火墙规则

必须先定义计划,然后才能在防火墙规则上使用它们。计划在防火墙>日程计划下定义,每个计划可包含多个时间范围。在以下示例中,公司希望在工作时间拒绝访问HTTP,其他时间则允许进行访问。

要添加日程计划:

  • 导航到防火墙>日程计划

  • 单击 添加打开计划编辑页面,如下图所示。

  • 输入日程表名称。这是出现在选择列表中以用于防火墙规则的名称。与别名一样,此名称只能包含字母和数字,不能包含空格。例如:BusinessHours

  • 输入计划的描述说明,例如。Normal Business Hours

  • 定义一个或多个时间范围:

    • 通过选择特定月份和日期来设置月份,或者通过单击星期几标题来设置日期。

    • 选择开始时间停止时间,控制规则在所选日期何时处于活动状态。任何一天的时间都不能跨越零点。一整天的范围从0:0023:59

    • 输入此特定范围的可选时间范围说明,例如 Work Week

    • 单击“  添加时间”将选项添加为范围

  • 单击保存

时间表可以适用于特定日期,例如2016年9月2日,或星期几到星期三等。要选择一年内的任意指定日期,请从下拉列表中选择月份,然后单击日历上的特定日期或日期编号。要选择一周中的某一天,请在列标题中单击其名称。

在这个例子中,点击周一周二周三周四至周五。无论月份如何,这将使周日至周五的时间表生效。现在以24小时格式选择此日程表的活动时间。此示例业务的营业时间为9:0017:00(下午5点)。所有时间都以当地时区为标准。

定义时间范围后,它将显示在计划编辑屏幕底部的列表中,如下图所示。

添加其他时间范围

为了扩展这种设置,星期六可能会有半天的时间来定义,或者商店可能在星期一晚些时候开放。在这种情况下,请定义相同日期的时间范围,然后为具有不同时间范围的每一天定义另一个范围。这个时间范围的集合将是完整的时间表。

保存计划条目后,浏览器将返回计划列表,如下图所示。这个日程计划现在可在防火墙规则中进行引用。

在防火墙规则中添加日程计划

要使用该日程计划创建防火墙规则,请在所需接口上创建新规则。在本示例中,添加规则来拒绝LAN接口上的LAN子网的流量从LAN子网到HTTP端口上的任意目标。在规则的高级选项中,找到“ 日程表设置并选择“ BusinessHours”计划,如下图所示。

保存规则后,日程计划将显示在防火墙规则列表中,并显示日程计划的活动状态。如下图所示 ,这是拒绝规则,并且计划列指示规则当前处于活动阻止状态,因为正在计划范围内的某个时间查看该规则。如果鼠标光标悬停在计划状态指示器上,则防火墙会显示相应提示,显示规则在当前时间的行为方式。由于这是在BusinessHours计划中定义的时间内查看的,因此会说“当前正在拒绝与此规则相匹配的流量”。如果在此规则之后存在与LAN网络上的端口80上的流量匹配的传递规则,则允许在预定时间之外允许该规则执行。

定义了规则后,应在计划时间的范围内和范围外进行测试,以确保实现所需的管理目标。

注意:默认情况下,当日程计划到期时,将清除状态以用于计划规则允许的活动连接。这会关闭规则在活动时允许的任何人的访问权限。要允许这些连接保持打开状态,请在“ 系统”>“高级,其他”选项卡上选中“计划到期时不要终止连接”

pfSense配置基于时间的防火墙规则的更多相关文章

  1. 在 Linux 客户端配置基于 Kerberos 身份验证的 NFS 服务器

    在这篇文章中我们会介绍配置基于 Kerberos 身份验证的 NFS 共享的整个流程.假设你已经配置好了一个 NFS 服务器和一个客户端.如果还没有,可以参考 安装和配置 NFS 服务器[2] - 它 ...

  2. linux下IPTABLES配置详解 (防火墙命令)

    linux下IPTABLES配置详解 -A RH-Firewall-1-INPUT -p tcp -m state --state NEW -m tcp --dport 24000 -j ACCEPT ...

  3. 设置主机防火墙规则(iptables规则设置及其与firewalld的生死纠葛)

    一.什么是firewalld防火墙? firewalld防火墙在Linux主机里其实就是一道隔离工具,它只对进出主机的请求做判断处理.也就是说它只管进出,至于你进来后做了什么,就不在firewalld ...

  4. Iptables防火墙规则使用梳理

    iptables是组成Linux平台下的包过滤防火墙,与大多数的Linux软件一样,这个包过滤防火墙是免费的,它可以代替昂贵的商业防火墙解决方案,完成封包过滤.封包重定向和网络地址转换(NAT)等功能 ...

  5. Iptables防火墙规则使用

    iptables是组成Linux平台下的包过滤防火墙,与大多数的Linux软件一样,这个包过滤防火墙是免费的,它可以代替昂贵的商业防火墙解决方案,完成封包过滤.封包重定向和网络地址转换(NAT)等功能 ...

  6. 20条IPTables防火墙规则用法! [转]

    20条IPTables防火墙规则用法! 导读 管理网络流量是系统管理员必需处理的最棘手工作之一,我们必需规定连接系统的用户满足防火墙的传入和传出要求,以最大限度保证系统免受攻击.很多用户把 Linux ...

  7. 在 RHEL/CentOS 7 上配置NTP时间服务器

    一.NTP简介 网络时间协议 - NTP - 是运行在传输层 123 号端口的 UDP 协议,它允许计算机通过网络同步准确时间.随着时间的流逝,计算机内部时间会出现漂移,这会导致时间不一致问题,尤其是 ...

  8. ubuntu防火墙规则之ufw

    前言 因公司项目的需求,需要对客户端机器简便使用防火墙的功能,所以可在页面进行简便设置防护墙规则,当然,这个功能需求放到我手上我才有机会学到.因为客户端机器都是ubuntu的,所以当然用了ubuntu ...

  9. 两种交换机配置模式,以配置基于端口划分的VLAN为例

    关于交换机的配置模式,大体上可以分为两类:其一以CISCO交换机为代表的配置模式,其二以Huawei.H3C交换机为代表的配置模式.其实这两种配置模式并没有本质的不同,只是配置的命令名称和配置方式存在 ...

随机推荐

  1. java项目获取根路径(web项目和application项目的区分)

    Java项目中经常要读取配置文件,涉及到读取配置文件的地方,就会要读定位文件的路径.因此,在项目如何正确获取文件路径尤为关键. 根据不同的java项目,在获取文件路径时候有一些 小区别 测试环境:E: ...

  2. C#现代代码风格指南

    参考资料: asp.net 主页仓库 代码风格 -- 一般原则 最通用的指导原则是我们使用所有的VS默认设置的代码格式,除了我们把系统命名空间放在其他命名空间之前(这在VS中是默认的,但是在VS的更新 ...

  3. DDD实战进阶第一波(十):开发一般业务的大健康行业直销系统(实现经销商登录仓储与逻辑)

    上一篇文章主要讲了经销商注册的仓储和领域逻辑的实现,我们先把应用服务协调完成经销商注册这部分暂停一下,后面文章统一讲. 这篇文章主要讲讲经销商登录的仓储和相关逻辑的实现. 在现代应用程序前后端分离的实 ...

  4. GPU渲染流水线的简单概括

    GPU流水线 主要分为两个阶段:几何阶段和光栅化阶段   几何阶段      顶点着色器 --> 曲面细分着色器(可选)----->几何着色器(可选)----->裁剪-->屏幕 ...

  5. mysql explain rows理解

    在MySQL性能调试中,常常使用EXPLAIN解释MySQL执行计划,从而用来估算性能耗时.其中,rows用来表示在SQL执行过程中会被扫描的行数,该数值越大,意味着需要扫描的行数,相应的耗时更长.但 ...

  6. 玩转zookeeper命令

    zkCli 是 zookeeper 原生的与 zk服务群连接的客户端的程序. 1.如何使用zkCli,sh 连接server 与参数 2.zkCli 下的增删查改指令 与 配额 quota 1.如何使 ...

  7. 第四章——训练模型(Training Models)

    前几章在不知道原理的情况下,已经学会使用了多个机器学习模型机器算法.Scikit-Learn很方便,以至于隐藏了太多的实现细节. 知其然知其所以然是必要的,这有利于快速选择合适的模型.正确的训练算法. ...

  8. unwrapThrowable

    package org.apache.ibatis.reflection; import java.lang.reflect.InvocationTargetException; import jav ...

  9. 你不知道的JavaScript--Item2 浮点数精度

    理解JavaScript的浮点数 大多数编程语言都有几种数值型数据类型,但是JavaScript却只有一种.你可以使用typeof 运算符查看数字的类型.不管是整数还是浮点数,JavaScript都将 ...

  10. 最强AngularJS资源合集

    AngularJS是Google开源的一款JavaScript MVC框架,弥补了HTML在构建应用方面的不足,其通过使用指令(directives)结构来扩展HTML词汇,使开发者可以使用HTML来 ...