|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 15 Feb 2008 12:02:36 To : mitrohin a.s. Subject : pf: quick или не quick ? -------------------------------------------------------------------------------- 15 Feb 08, mitrohin a.s. writes to Slawa Olhovchenkov: >> mas> ip доступен в два канала. нужно выпускать обратные пакеты в канал, >> mas> _из_ которого пришел запрос. >> >> как это будет выглядеть в случае, например, ftp? >> mas> в случае пассивного нормально будет выглядеть. ;) с активным наверное mas> придётся что-то дописывать руками и дополнять анкоры нужными правилами, но mas> это уже немного шире, чем "выпускать обратные пакеты в канал, _из_ mas> которого пришёл запрос" (для чего достаточно хранимой в pf информации mas> о соединениях, ftp естественно туда не попадает). нет. в кавычках написан бред и я просто его проиллюстрировал. mas> я не против того, чтобы pf был способен обрабатывать протоколы mas> типа ftp сам, без дополнительных костылей. я за. только на сейчас mas> он этого не делает. этого не делает и ipfw. сравниваем ipfw+natd с pf. mas> разве нет? в любом случае pf гораздо перспективнее ipfw ;) imho. будет очень интересно послушать доказательство перспективности. ... Поздно, доктоp, больной pеанимиpован --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/222147b54795.html, оценка из 5, голосов 10
|