|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Aleksey Makeev 2:5023/11.139 26 Feb 2002 11:19:12 To : Slawa Olhovchenkov Subject : Re: ipnat+ipf -------------------------------------------------------------------------------- 26 Фев 02 00:04, Slawa Olhovchenkov -> Aleksey Makeev: SO> Слушай, а какая версия FreeBSD у тебя? Это кажется когда-то меняли, а SO> сейчас сначала ipf, потом ipnat -- я в конфигах посмотрел, именно так SO> прямой проход на веб блокируется. 4.3 IP Filter 3.4.16 Конфиги покажи >:) AM>> ipfw схватит пакет раньше ipnat? SO> Вроде именно так. Hу так вроде или как? >:) Покопался я по старой базе и нашел: ============================================================================== - RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey Zakirov 2:5020/1089 19 Sep 2001 18:31:41 To : glebius@cell.sick.ru Subject : Re: IPF vs IPFW ------------------------------------------------------------------------------- IV>> Так как же все-таки насчет порядка обработки пакетов ipf+ipnat+ipfw. IV>> Может IV>> имеет смысл использовать и то, и другое? я использую их совместно для nat-а 100М интерфейса. остальные (низкоскоростные) интерфейсы - через natd. gcsr> Hадо посмотреть. по опыту использования схема такая: PKT -> (ipnat) -> (ipfilter) -> (ipfw) -> (tcpdump) -> INTERFACE OUT PKT <- (ipfw) <- (ipf) <- (ipnat) <- (tcpdump) <- INTERFACE IN ============================================================================== Спасибо. Счастливо! --- GoldED+/W32 1.1.5-20020104 * Origin: No origin (2:5023/11.139) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39293c7b3bf7.html, оценка из 5, голосов 10
|