|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 04 Jan 2006 14:49:56 To : Vadim Goncharov Subject : Re: ipfw vs. pf -------------------------------------------------------------------------------- Vadim Goncharov wrote: > Hi Mykola Dzham! > > On Wed, 28 Dec 2005 09:03:45 +0000 (UTC); Mykola Dzham wrote about 'Re: ipfw > vs. pf': сабж. что посоветуете? gateway переехал на FreeBSD 5.3 и теперь думаю > чем фильтровать.. 1. То, что лучше знаешь. 2. Если примерно на одном уровне, > то pf pf умеет NAT при ассиметричном роутинге ? А divert ? уш nat pf по > лучше умеет -) Чем natd ? Hе сказал бы :) Как мне в natd сделать отображение > сети /24 в другую сеть /24 ? Это да. А вот со знанием всяких интересных с > точки зрения ната протоколов у pf nat проблемы :( Кстати, как в pf будет > выглядеть конструкция вида from $one to $two recv $if1 xmit $if2 Одним > правилом вроде не делается. Я делал методом маркировки входящих пакетов именем > интерфейса и потом проверкой этой маркировки на исходящем Кошмар, как > неизящно. Ой, да ладно уж, ничего такого уж неизящного тут нет. И вообще по изяществу pf таки явно лучше чем ipfw . Или в ipfw уже можно написать что-то, сравнимое со строчками вида nat on ! $int_if from $int_if:network to any -> $ext_if -- LEFT-(UANIC|RIPE) JID: levsha@jabber.net.ua --- ifmail v.2.15dev5.3 * Origin: National Taras Shevchenko University of Kyiv (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1049099e25ff1.html, оценка из 5, голосов 10
|