|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Bakhtin 2:5020/400 29 Nov 2006 21:38:57 To : "John Freeman" Subject : Re: darwin redirect_port -------------------------------------------------------------------------------- >>>>> "JF" == John Freeman writes: Привет, JF> Да, точно, пропустил. Впрочем IMHO проще и быстрее(в смысле скорости) JF> - выкинуть natd+ipfw и включить pf хотя бы вместо первого. AB> А что, можно использовать нат из pf совместно с ipfw? AB> Хотелось бы получить statefull ipfw + nat без игрищ со skipto и AB> тегированием. ipfw нужен для полиси-роутинга. JF> Да, они так отлично работают, ipfw у меня в ядре собран(хинт - лучше JF> сначала JF> поставь default to accept, иначе если вырубишь ipfw - он просто будет с default to accept - зло. JF> дефолтными правилами drop all) , а pf модулем чисто в виде pf_enable="YES" JF> , и JF> так отлично работает. pf у меня делает нат и пробросы портов, ipfw для JF> динамики JF> и для скриптов которые на нём легче много. Tnx, попробую почитать доку на pf. С какой стороны от NATа ipfw получается? Т.е. ты пишешь в правилах ipfw внутренний ip или уже оттранслированные? -- Best regards, Alex Bakhtin, CCIE #8439 AMT Group, Cisco Systems Gold Partner, http://www.amt.ru --- ifmail v.2.15dev5.3 * Origin: AMT Group (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/8906c8d2182e.html, оценка из 5, голосов 10
|