21 марта 2012 г. 11:39 пользователь Alex Khrenov <sap...@giknpc.com.ua> написал:
> В Wed, 21 Mar 2012 12:51:53 +0400
> Slawa Olhovchenkov <s...@zxy.spb.ru> пишет:
>
>> On Wed, Mar 21, 2012 at 10:40:34AM +0200, Виталий Туровец wrote:
>>
>> > > ты наверное что-то хотел сказать?
>> > В целом да.
>> > >> > pf гораздо уродливей.
>> > Считаю тезис необьективным, необоснованным и вредным для
>> > психологоического здоровья.
>> > Из личной практики - pf - вполне жизнеспособная софтина, механизм
>> > NAT как раз очень ничего, кроме некоторых случаев.
>>
>> достаточно вспомнить как там предлагают натить ftp что бы более его не
>> вспоминать.
>
> ИМХО, лучше об ФТП не вспоминать...

чего так ? отлично работает связка

rdr pass on $lan_iface proto tcp from $lan_net to any port ftp ->
127.0.0.1 port 8021
ftpproxy_enable="YES"


>> а если посмотреть в код на предмет интеграции со IP стеком freebsd --
>> то после этого его остается только закопать и место засыпать солью.
>
> А что в нем такого? В код, конечно, не смотрел, но на практике
> инструмент очень и очень достойный, великолепно проявил себя в условиях
> хайлоада и тяжелых ддосов. А у вас теорикрафт или практические
> подтверждения ущербности пф имеются? (ну кроме мега недостатка с
> фтп  :-))
>
> --
> Close your eyes, look into the dream...
>
> Jabber ID   : sap...@gmail.com
> E-mail      : sap...@gmail.com

Ответить