|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 29 Nov 2006 22:40:32 To : Alex Bakhtin Subject : Re: darwin redirect_port -------------------------------------------------------------------------------- Hi Alex Bakhtin! On Wed, 29 Nov 2006 17:38:57 +0000 (UTC); Alex Bakhtin wrote about 'Re: darwin redirect_port': JF>> Да, точно, пропустил. Впрочем IMHO проще и быстрее(в смысле скорости) JF>> - выкинуть natd+ipfw и включить pf хотя бы вместо первого. AB>> А что, можно использовать нат из pf совместно с ipfw? AB>> Хотелось бы получить statefull ipfw + nat без игрищ со skipto и AB>> тегированием. ipfw нужен для полиси-роутинга. JF>> Да, они так отлично работают, ipfw у меня в ядре собран(хинт - лучше JF>> сначала JF>> поставь default to accept, иначе если вырубишь ipfw - он просто будет с AB> default to accept - зло. Чем же? если хочется deny - его можно воткнуть 65534 правилом. JF>> дефолтными правилами drop all) , а pf модулем чисто в виде JF>> pf_enable="YES" , и JF>> так отлично работает. pf у меня делает нат и пробросы портов, ipfw для JF>> динамики JF>> и для скриптов которые на нём легче много. AB> Tnx, попробую почитать доку на pf. С какой стороны от NATа ipfw AB> получается? Т.е. ты пишешь в правилах ipfw внутренний ip или уже AB> оттранслированные? Порядок прохождения пакетов зависит от порядка загрузки модулей, определяется в каждом случае экспериментально. -- WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru [Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight] --- slrn/0.9.8.1 on FreeBSD 4.11/i386 * Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10359e8365626.html, оценка из 5, голосов 10
|