21 марта 2012 г. 11:39 пользователь Alex Khrenov <[email protected]> написал:
> В Wed, 21 Mar 2012 12:51:53 +0400
> Slawa Olhovchenkov <[email protected]> пишет:
>
>> On Wed, Mar 21, 2012 at 10:40:34AM +0200, Виталий Туровец wrote:
>>
>> > > ты наверное что-то хотел сказать?
>> > В целом да.
>> > >> > pf гораздо уродливей.
>> > Считаю тезис необьективным, необоснованным и вредным для
>> > психологоического здоровья.
>> > Из личной практики - pf - вполне жизнеспособная софтина, механизм
>> > NAT как раз очень ничего, кроме некоторых случаев.
>>
>> достаточно вспомнить как там предлагают натить ftp что бы более его не
>> вспоминать.
>
> ИМХО, лучше об ФТП не вспоминать...

чего так ? отлично работает связка

rdr pass on $lan_iface proto tcp from $lan_net to any port ftp ->
127.0.0.1 port 8021
ftpproxy_enable="YES"


>> а если посмотреть в код на предмет интеграции со IP стеком freebsd --
>> то после этого его остается только закопать и место засыпать солью.
>
> А что в нем такого? В код, конечно, не смотрел, но на практике
> инструмент очень и очень достойный, великолепно проявил себя в условиях
> хайлоада и тяжелых ддосов. А у вас теорикрафт или практические
> подтверждения ущербности пф имеются? (ну кроме мега недостатка с
> фтп  :-))
>
> --
> Close your eyes, look into the dream...
>
> Jabber ID   : [email protected]
> E-mail      : [email protected]

Ответить