|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : mitrohin a.s. 2:5020/400 15 Feb 2008 11:36:54 To : Slawa Olhovchenkov Subject : Re: pf: quick или не quick ? --------------------------------------------------------------------------------
On Thu, Feb 14, 2008 at 06:05:40PM +0300, Slawa Olhovchenkov wrote:
> Hello mitrohin!
>
> 14 Feb 08, mitrohin a.s. writes to Vadim Goncharov:
>
> mas> ip доступен в два канала. нужно выпускать обратные пакеты в канал,
> mas> _из_ которого пришел запрос.
>
> как это будет выглядеть в случае, например, ftp?
>
в случае пассивного нормально будет выглядеть. ;) с активным наверное
придётся что-то дописывать руками и дополнять анкоры нужными правилами, но
это уже немного шире, чем "выпускать обратные пакеты в канал, _из_
которого пришёл запрос" (для чего достаточно хранимой в pf информации
о соединениях, ftp естественно туда не попадает).
я не против того, чтобы pf был способен обрабатывать протоколы
типа ftp сам, без дополнительных костылей. я за. только на сейчас
он этого не делает. этого не делает и ipfw. сравниваем ipfw+natd с pf.
разве нет? в любом случае pf гораздо перспективнее ipfw ;) imho.
/swp
--- ifmail v.2.15dev5.4
* Origin: Barnaul State Pedagogical University InterNetNews site (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/192035215b07a.html, оценка из 5, голосов 10
|