ext_216477 ([identity profile] poige.livejournal.com) wrote in [personal profile] nuclight 2011-08-03 07:31 am (UTC)

> Мало ли до чего может извратиться

В том же pf PBR сделан слегка «через-жопно». Если использовать «pass in quick on … route-to (out_if $out_if_gw)», то следовало бы ограничить область действия данного правила, так, чтобы пакеты с TTL < 2 не forward'ились (согласно RFC). Но, увы, дремучий ipfilter могёт, а pf — нет. Есть конечно, отдельная область, типа «stealth gateway», но по-хорошему, зачастую на практике надо чтоб tracert из локалки честно показывал первый хоп, а не высвечивал IP провайдера. Так что там про дизайн вы говорили?… :-)

Post a comment in response:

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting