21 марта 2012 г. 11:39 пользователь Alex Khrenov <sap...@giknpc.com.ua> написал: > В Wed, 21 Mar 2012 12:51:53 +0400 > Slawa Olhovchenkov <s...@zxy.spb.ru> пишет: > >> On Wed, Mar 21, 2012 at 10:40:34AM +0200, Виталий Туровец wrote: >> >> > > ты наверное что-то хотел сказать? >> > В целом да. >> > >> > pf гораздо уродливей. >> > Считаю тезис необьективным, необоснованным и вредным для >> > психологоического здоровья. >> > Из личной практики - pf - вполне жизнеспособная софтина, механизм >> > NAT как раз очень ничего, кроме некоторых случаев. >> >> достаточно вспомнить как там предлагают натить ftp что бы более его не >> вспоминать. > > ИМХО, лучше об ФТП не вспоминать...
чего так ? отлично работает связка rdr pass on $lan_iface proto tcp from $lan_net to any port ftp -> 127.0.0.1 port 8021 ftpproxy_enable="YES" >> а если посмотреть в код на предмет интеграции со IP стеком freebsd -- >> то после этого его остается только закопать и место засыпать солью. > > А что в нем такого? В код, конечно, не смотрел, но на практике > инструмент очень и очень достойный, великолепно проявил себя в условиях > хайлоада и тяжелых ддосов. А у вас теорикрафт или практические > подтверждения ущербности пф имеются? (ну кроме мега недостатка с > фтп :-)) > > -- > Close your eyes, look into the dream... > > Jabber ID : sap...@gmail.com > E-mail : sap...@gmail.com