|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 14 Feb 2008 22:04:52 To : mitrohin a.s. Subject : Re: pf: quick или не quick ? --------------------------------------------------------------------------------
14 фев 2008, четверг, в 16:36 KRAT, mitrohin a.s. написал(а):
mas> ipfw не statefull (динамические правила - жалкое подобие левой руки).
mas> есть класс задач, которые не решаются на ipfw, тем не менее это можно
mas> аккуратно разрулить средствами pf. например:
mas> ip доступен в два канала. нужно выпускать обратные пакеты в канал,
mas> _из_ которого пришел запрос.
Рассматриваем практическую задачу? Обычно такое требовение накладывается там,
где из конкретного канала запрос приходит на конкретный IP-адрес,
а исходящие пакеты с этого адреса обязаны уйти этим же каналом.
Для такой задачи stateful не нужен и средствами ipfw всё разруливается
замечательно, что подтверждено практикой работы на четырех таких каналах
одновременно.
Eugene
--
Choose no life
--- slrn/0.9.8.1 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/260933b23d60c.html, оценка из 5, голосов 10
|