# Файрвол pfSense - правила, алиасы и фильтрация трафика

> Настройка файрвола pfSense - правила фильтрации, алиасы, расписания, floating rules и лучшие практики построения политики безопасности

Source: https://opennix.org/docs/pfsense/firewall/


Файрвол pfSense построен на основе pf (packet filter) из OpenBSD и выполняет фильтрацию трафика с сохранением состояния соединений (stateful filtering). Правила применяются к каждому сетевому интерфейсу отдельно и обрабатываются последовательно сверху вниз. Пакет обрабатывается первым совпавшим правилом - дальнейшая проверка правил для этого пакета не выполняется (принцип first match wins). Трафик, не совпавший ни с одним правилом, отбрасывается неявным правилом запрета (implicit deny).

Такая архитектура требует продуманного порядка следования правил: более специфичные правила необходимо размещать выше общих. Некорректный порядок правил - одна из наиболее частых причин проблем с доступом к сервисам.

## Содержание раздела

- [Правила файрвола](/docs/pfsense/firewall/pfsense-firewall-rules/) - создание и управление правилами фильтрации, порядок обработки, действия, floating rules и отслеживание состояний
- [Алиасы](/docs/pfsense/firewall/pfsense-firewall-aliases/) - группировка IP-адресов, сетей, портов и URL для упрощения управления правилами
- [Расписания](/docs/pfsense/firewall/pfsense-firewall-schedules/) - применение правил файрвола по расписанию для временных ограничений доступа
- [Лучшие практики](/docs/pfsense/firewall/pfsense-firewall-best-practices/) - рекомендации по построению политики безопасности, организации набора правил и мониторингу

