ext_216477 ([identity profile] poige.livejournal.com) wrote in [personal profile] nuclight 2011-08-03 01:51 pm (UTC)

> чего панику-то подымать?

Какую ещё панику(?), окстись. Вообще, то, что pf TTL не уменьшает, хрен с ним, но просто избежать кормёжки pass in route-to пакетов с непотребным для форвардинга TTL нельзя — вот что больше раздражает, в данной ситуации. Да и вообще у pf достаточно много всяких несуразностей до сих пор ( http://poige.livejournal.com/tag/bsd,firewall?mode=and )

> ну не пользуйся pf. пользуйся ipfw.

Для PBR кошернее не firewall, а нормальный человеческий iproute. Так что в планах заюзать как роутер именно Linux. :-)

Post a comment in response:

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting