|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey M. Kosorotov 2:5020/400 07 Aug 2006 19:57:29 To : All Subject : pf(4) -------------------------------------------------------------------------------- Добрый день всем! Есть сервер на FreeBSD 5.5-STABLE. Он является шлюзом в интернет для 8-ми локальных сетей. Каждая сеть транслируется в отдельный реальный IP-адрес. Сейчас это реализовано на IPFW+natd. Выглядит всё это достаточно громоздко, хотя нагрузка на сервер нулевая. Возникло желание решить эту задачу более оптимально. Вариант IPFW+ipnat - не нравится. Hе хочется держать в ядре два пакетных фильтра. Сейчас смотрю на pf(4). У кого есть опыт эксплуатации pf(4), подскажите пожалуйста, насколько он надёжен в плане безопасности, нет ли каких подводных камней и стоит ли вообще с ним связываться? Спасибо! -- kam Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/4343062859c1.html, оценка из 5, голосов 10
|