|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 05 Jan 2006 01:58:52 To : Mykola Dzham Subject : Re: ipfw vs. pf --------------------------------------------------------------------------------
Hi Mykola Dzham!
On Wed, 4 Jan 2006 10:49:56 +0000 (UTC); Mykola Dzham wrote about 'Re: ipfw vs.
pf':
AK>>>>>> AVI> сабж. что посоветуете?
AK>>>>>> AVI> gateway переехал на FreeBSD 5.3 и теперь думаю чем фильтровать..
AK>>>>>> 1. То, что лучше знаешь.
AK>>>>>> 2. Если примерно на одном уровне, то pf
AK>>>>> pf умеет NAT при ассиметричном роутинге ? А divert ?
>>>>> уш nat pf по лучше умеет -)
MD>>>> Чем natd ? Hе сказал бы :)
>>>> Как мне в natd сделать отображение сети /24 в другую сеть /24 ?
MD>>> Это да. А вот со знанием всяких интересных с точки зрения ната
MD>>> протоколов у pf nat проблемы :(
>>> Кстати, как в pf будет выглядеть конструкция вида from $one to $two recv
>>> $if1 xmit $if2
MD>> Одним правилом вроде не делается. Я делал методом маркировки входящих
MD>> пакетов именем интерфейса и потом проверкой этой маркировки на исходящем
>> Кошмар, как неизящно.
MD> Ой, да ладно уж, ничего такого уж неизящного тут нет. И вообще по
MD> изяществу pf таки явно лучше чем ipfw . Или в ipfw уже можно написать
MD> что-то, сравнимое со строчками вида
MD> nat on ! $int_if from $int_if:network to any -> $ext_if
Заменяется на одно же правило с дивертом? И? Hе вполне корректно их
сравнивать по этому параметру здесь, поскольку в ipfw нет встроенного ната.
--
WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru
[Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight]
--- slrn/0.9.8.1 on FreeBSD 4.11/i386
* Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/103595c8b203c.html, оценка из 5, голосов 10
|