нормально ли работает ?
у кого есть опыт ?
раньше пробовали использовать связку: ipnat(ipfilter)+ipfw
при большой нагрузке системы стали виснуть (4.10,5.2.1,5.3) на разном железе.
Использовать только pf (и для ната и для fw) - проблематично.
Всеже интересует subj
>нормально ли работает ?
>у кого есть опыт ?
>раньше пробовали использовать связку: ipnat(ipfilter)+ipfw
>при большой нагрузке системы стали виснуть (4.10,5.2.1,5.3) на разном железе.
>Использовать только pf (и для ната и для fw) - проблематично.
>Всеже интересует subjнеужели никто не пробовал юзать вместе эти 2 фаерфола ?
>>нормально ли работает ?
>>у кого есть опыт ?
>>раньше пробовали использовать связку: ipnat(ipfilter)+ipfw
>>при большой нагрузке системы стали виснуть (4.10,5.2.1,5.3) на разном железе.
>>Использовать только pf (и для ната и для fw) - проблематично.
>>Всеже интересует subj
>
>неужели никто не пробовал юзать вместе эти 2 фаерфола ?Смысл использовать оба?
У меня оба вкомпилены в ядро, но на ipfw стоит заглушка:
ipfw add 1 allow from any to any
Всю рботу выполняет pf (два ната и фильтрация).
Чего нужно достичь? Этого принципиально нельзя сделать одним файрволлом?