>с добрым утром. divertа не было?! 1)речь про ipfw, а не про natd 2)цифры с natd были такие, что плакать хотелось
>pfilter поддержку pptp имеет с 2005 что ли года (второй раз искать лень) и? это как-то противоречит моим словам?
>pf для ната использовать могут только упоротые тео, у него даже нормально поддержки ftp нет.
ну как бы дело не только в nat, но и обычном применении firewall. В том же conntrack коннектом к ftp-серверу считаются не только управляющее соединение, но и связанное с ним ftp-data. Поэтому разного рода приседания для отдельного открытия ftp-data совершать не надо(в libalias аналогично).
Re: > чего панику-то подымать?
Date: 2011-08-03 09:55 pm (UTC)1)речь про ipfw, а не про natd
2)цифры с natd были такие, что плакать хотелось
>pfilter поддержку pptp имеет с 2005 что ли года (второй раз искать лень)
и? это как-то противоречит моим словам?
>pf для ната использовать могут только упоротые тео, у него даже нормально поддержки ftp нет.
ну как бы дело не только в nat, но и обычном применении firewall. В том же conntrack коннектом к ftp-серверу считаются не только управляющее соединение, но и связанное с ним ftp-data. Поэтому разного рода приседания для отдельного открытия ftp-data совершать не надо(в libalias аналогично).