|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : mitrohin a.s. 2:5020/400 14 Feb 2008 17:36:40 To : Vadim Goncharov Subject : Re: pf: quick или не quick ? --------------------------------------------------------------------------------
On Wed, Feb 13, 2008 at 07:51:40AM +0000, Vadim Goncharov wrote:
> Hi mitrohin a.s.!
>
> On Wed, 13 Feb 2008 03:36:41 +0000 (UTC); mitrohin a.s. wrote about 'Re: pf:
> quick или не quick ?': не представляю задачи, которую нельзя было бы решить
> средствами pf :) так что русскими словами давай. L2-filtering. ok. mac-ов оно
> не видит. NAT более одного клиента PPTP к тому же серверу и другие приколы с
> L7-NAT. Пока хватит. ;) напиши сам. ftp-proxy тебе в помощники. Hееее. Hахрен
> он нужен в юзерлэнде? Если юзерлэнд - то туда проще natd воткнуть, libalias
> (на котором он сделан) это умеет. Если в ядре - есть ng_nat, и в 7-ке ipfw
> nat, оба тоже на базе libalias и умеют.
ipfw не statefull (динамические правила - жалкое подобие левой руки).
есть класс задач, которые не решаются на ipfw, тем не менее это можно
аккуратно разрулить средствами pf. например:
ip доступен в два канала. нужно выпускать обратные пакеты в канал,
_из_ которого пришел запрос.
/swp
--- ifmail v.2.15dev5.4
* Origin: Barnaul State Pedagogical University InterNetNews site (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/19206e586e6cf.html, оценка из 5, голосов 10
|