Михаил Сгибнев осуществил перевод (http://dreamcatcher.ru/docs/pf_firewallig.html) недавно анонсированного (http://www.opennet.me/opennews/art.shtml?num=5084) краткого руководства по пакетному фильтру PF.URL: http://dreamcatcher.ru/docs/pf_firewallig.html
Новость: http://www.opennet.me/opennews/art.shtml?num=5155
расскажите, пожалуйста, как openbsd-шники трафик считают? аналог divert-а у них есть?
Для подсчета трафика в FreeBSD(не знаю как в OpenBSD) имеется программа ipa(/usr/ports/sysutils/ipa)
Насчет divert - xз , а считают пакетом с забавным названием cnupm ;-)
A pf'ом считать разве нельзя?
Можно, с помощью label.
можно, но зачем ? есть куча всего для подсчёта траффика, тот же cnupm или ipcad.
Хорошая статья! По больше бы таких....
pfstat - посмотрите в его сторону
при описании таблиц использованы значки входящие в язык html (">" и "<"), при интерпретации браузером страницы их не видно.
Да, есть такое. Исправил.
считать можно с помощью tables
pfctl -t <table> -vvTshow выдаст таблицу в которой указаны количество принятых/блокированных пакетов/байт в обе стороны
пф прёт =))