<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите разобраться с pf</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80023.html</link>
    <description>Убил выходные, но так и не получилось.&lt;br&gt;Решил разобраться с pf, т.к. появилась необходимость в использовании altq.&lt;br&gt;Сразу, знание ipfw, сыграло злую шутку из-за включенного по умолчанию keep state во всех правилах pf. В слествии этого не работают все примеры нарытые в инете. Быстрое курение манов по pf не спасло. Более тщательное курение манов дало заветный ключ no state (который не описывается отдельно в опциях управления состоянием и только один раз упоминается в тексте и при беглом просмотре просто не заметен) и то, что при входящем пакете, если для него есть запись в таблице состоаний, то он сразу пропускается минуя все правила. Т.е. по-умолчанию если клиент инициализирует соединение, то пакет попадает под правило:&lt;br&gt;pass in on $int_if from $net to any&lt;br&gt;Делается запись в таблице состояний и теперь даже исходящий в локалку трафик будет идти через это правило, т.е. на правиле:&lt;br&gt;pass out on $int_if from any to $net&lt;br&gt;будет 0.&lt;br&gt;Такой вариант не дает возможность резать исходящий к клиенту трафик с помощью altq.</description>

<item>
    <title>Помогите разобраться с pf (Covax)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80023.html#2</link>
    <pubDate>Sun, 27 Apr 2008 21:27:54 GMT</pubDate>
    <description>&amp;gt;Т.е. вы хотите сказать что altq не пашет с keep state? &lt;br&gt;&lt;br&gt;Ну, глобально, работает, но не так как надо.&lt;br&gt;Как я говорил, при наличии keep state на внутреннем интерфейсе, получается так, что входящий и исходящий трафик от/к клиенту проходит через одно правило. И при включении altq на внутреннем интерфейсе получается так, что весь трафик проходит через queue, а нам надо только исходящий к клиенту трафик направить в эту очередь.&lt;br&gt;Конечно, в большинстве случаев, это не так страшно, но если есть 2 канала наружу и исходящая скорость одного больше входящей другого, то тут будет засада.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с pf (sandros)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/80023.html#1</link>
    <pubDate>Sun, 27 Apr 2008 21:00:29 GMT</pubDate>
    <description>Т.е. вы хотите сказать что altq не пашет с keep state?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
