ext_216477 ([identity profile] poige.livejournal.com) wrote in [personal profile] nuclight 2011-08-08 11:01 am (UTC)

> по честному, часто ли надо фильтровать локальный траф

Если у тебя роутер, то его имеет смысл закрывать по-максимуму, а транзитный — едва-едва. Таблицы INPUT/FORWARD/OUTPUT позволяют сделать это максимально удобно. При этом, вдвойне приятно, что не будет залипух как с ipfw's me (pf's self).

Post a comment in response:

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting