В том же pf PBR сделан слегка «через-жопно». Если использовать «pass in quick on … route-to (out_if $out_if_gw)», то следовало бы ограничить область действия данного правила, так, чтобы пакеты с TTL < 2 не forward'ились (согласно RFC). Но, увы, дремучий ipfilter могёт, а pf — нет. Есть конечно, отдельная область, типа «stealth gateway», но по-хорошему, зачастую на практике надо чтоб tracert из локалки честно показывал первый хоп, а не высвечивал IP провайдера. Так что там про дизайн вы говорили?… :-)
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

February 2017

S M T W T F S
   1 234
567891011
12131415161718
19202122232425
262728    

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 25th, 2025 07:00 am
Powered by Dreamwidth Studios