>>нормально ли работает ?
>>у кого есть опыт ?
>>раньше пробовали использовать связку: ipnat(ipfilter)+ipfw
>>при большой нагрузке системы стали виснуть (4.10,5.2.1,5.3) на разном железе.
>>Использовать только pf (и для ната и для fw) - проблематично.
>>Всеже интересует subj
>
>неужели никто не пробовал юзать вместе эти 2 фаерфола ?
Смысл использовать оба?
У меня оба вкомпилены в ядро, но на ipfw стоит заглушка:
ipfw add 1 allow from any to any
Всю рботу выполняет pf (два ната и фильтрация).
Чего нужно достичь? Этого принципиально нельзя сделать одним файрволлом?