|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : John Freeman 2:5080/1003 29 Nov 2006 22:13:18 To : Alex Bakhtin Subject : Re: darwin redirect_port -------------------------------------------------------------------------------- Hello, Alex! You wrote to "John Freeman" on Wed, 29 Nov 2006 18:41:28 +0500: ??>>>>>> "JF" == John Freeman writes: AB> Привет. JF>> Да, точно, пропустил. Впрочем IMHO проще и быстрее(в смысле скорости) JF>> - выкинуть natd+ipfw и включить pf хотя бы вместо первого. AB> А что, можно использовать нат из pf совместно с ipfw? AB> Хотелось бы получить statefull ipfw + nat без игрищ со skipto и AB> тегированием. ipfw нужен для полиси-роутинга. Да, они так отлично работают, ipfw у меня в ядре собран(хинт - лучше сначала поставь default to accept, иначе если вырубишь ipfw - он просто будет с дефолтными правилами drop all) , а pf модулем чисто в виде pf_enable="YES" , и так отлично работает. pf у меня делает нат и пробросы портов, ipfw для динамики и для скриптов которые на нём легче много. With best regards, John Freeman. E-mail: freemjohn@gmail.com --- ifmail v.2.15dev5 * Origin: (http://news.cca.usart.ru/) USURT's FidoNET<-> (2:5080/1003@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/146461dbfb478.html, оценка из 5, голосов 10
|