URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 52632
[ Назад ]

Исходное сообщение
"Изменения в синтаксисе пакетного фильтра PF"

Отправлено opennews , 16-Апр-09 22:05 
В синтаксис конфигурационного файла пакетного фильтра PF, разрабатываемого в рамках проекта OpenBSD и используемого во многих других ОС, недавно были внесены (http://marc.info/?l=openbsd-cvs&m=123901961726016&w=2) значительные изменения, не все из которых имеют обратную совместимость с прошлым синтаксисом. Основные моменты:

-  Убрана конструкция "scrub". Теперь PF всегда производит дефрагментацию пакетов, а остальные опции можно указывать персонально для каждого правила. Раньше (в особых, весьма редких случаях, требующих хитрой чистки входящих пакетов) необходимо было создавать дублирующую иерархию scrub-правил.

-  Добавлена новая конструкция "match". По своему функционалу она аналогична конструкции "pass", однако, в отличие от неё, не меняет итоговое состояние пакета ("пропущен/заблокирован"). "match" позволят значительно упростить сложные, на несколько сотен правил, конфигурации PF.

Желающие могут опробовать новые возможности уже сейчас, скачав snapshot с ближайшего з...

URL: http://marc.info/?l=openbsd-cvs&m=123901961726016&w=2
Новость: http://www.opennet.me/opennews/art.shtml?num=21296


Содержание

Сообщения в этом обсуждении
"Изменения в синтаксисе пакетного фильтра PF"
Отправлено Dorlas , 16-Апр-09 22:16 
Ну не смертельные изменения :)

Не думаю, что конфиг даже из 300 правил будет сложно адаптировать (изменения будут в 3-й секции в 3 строках :)


"Изменения в синтаксисе пакетного фильтра PF"
Отправлено nsk , 17-Апр-09 06:36 
Почему в третей? Нормализация это четвертая секция. З-я это опции.

"Изменения в синтаксисе пакетного фильтра PF"
Отправлено linked , 16-Апр-09 22:50 
Спасибо ребятам из OpenBSD за отличную работу!

"Изменения в синтаксисе пакетного фильтра PF"
Отправлено m00h , 17-Апр-09 11:15 
при включенной block in all сайты не грузятся полностью, только наполовину, пришлось выключить.

"Изменения в синтаксисе пакетного фильтра PF"
Отправлено mr_gfd , 17-Апр-09 17:12 
Это должно быть смешно?

"Изменения в синтаксисе пакетного фильтра PF"
Отправлено Radeon , 17-Апр-09 13:17 
>Раньше (в особых, весьма редких случаях, требующих хитрой чистки входящих пакетов) необходимо было создавать дублирующую иерархию scrub-правил.

Кто-нибудь может привести пример таких случаев?


"Изменения в синтаксисе пакетного фильтра PF"
Отправлено m00h , 18-Апр-09 00:00 
Как теперь быть если block in all не работает ?

"Изменения в синтаксисе пакетного фильтра PF"
Отправлено SaveMeGood , 19-Апр-09 01:37 
>Как теперь быть если block in all не работает ?

Епт, как не работает!? Как я теперь онлайн видео буду смотреть!?


"Изменения в синтаксисе пакетного фильтра PF"
Отправлено m00h , 19-Апр-09 15:52 
Не работает, сртраница грузится наполовину, а потом затык, тож самое с irc, то входит то нет, п3ц вобще.