|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 15 Feb 2008 13:44:44 To : mitrohin a.s. Subject : Re: pf: quick или не quick ? -------------------------------------------------------------------------------- Hi mitrohin a.s.! On Fri, 15 Feb 2008 07:36:54 +0000 (UTC); mitrohin a.s. wrote about 'Re: pf: quick или не quick ?': mas>>> ip доступен в два канала. нужно выпускать обратные пакеты в канал, mas>>> _из_ которого пришел запрос. ma>> ma>> как это будет выглядеть в случае, например, ftp? ma>> ma> в случае пассивного нормально будет выглядеть. ;) с активным наверное ma> придётся что-то дописывать руками и дополнять анкоры нужными правилами, но ma> это уже немного шире, чем "выпускать обратные пакеты в канал, _из_ ma> которого пришёл запрос" (для чего достаточно хранимой в pf информации ma> о соединениях, ftp естественно туда не попадает). И ipfw тут ничем не хуже. ma> я не против того, чтобы pf был способен обрабатывать протоколы ma> типа ftp сам, без дополнительных костылей. я за. только на сейчас ma> он этого не делает. Думаю, и не будет. ma> этого не делает и ipfw. сравниваем ipfw+natd с pf. разве нет? Hет. Эта связка как раз ftp в любых позах обрабатывает, потому что смотрит внутрь пакетов, на протоколы. Аналогично и ng_nat. ma> в любом случае pf гораздо перспективнее ipfw ;) imho. С чего вдруг? -- WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru [Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight] --- slrn/0.9.8.1 on FreeBSD 6.2/i386 * Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3369522a852d9.html, оценка из 5, голосов 10
|