Size: a a a

2016 April 22

AY

Aleksey Yurlov in freebsd_ru
ну вот потому и в irc тяжело
источник

AA

Artyom Abramovich in freebsd_ru
че это они не доделанные?)
источник

p

pragus in freebsd_ru
Artyom Abramovich
че это они не доделанные?)
ну, вот хочу я аналог pfsync для ipfw.
источник

p

pragus in freebsd_ru
например.
источник

PK

Phil Kulin in freebsd_ru
Aleksey Yurlov
а что, где-то в этом мире есть крутая документация
ну в линуксе да она ещё хуже
источник

AS

Alex Semenyaka in freebsd_ru
Если серьезно, но ipsec - как любой тунель - нормально ложится в идеологию стека. А NAT - это говно и палки, увы. И увы, что на практике правильный подход (app proxy) не сделать часто полноценно, ибо не накодили добры люди.
источник

AA

Artyom Abramovich in freebsd_ru
источник

AA

Artyom Abramovich in freebsd_ru
источник

AY

Aleksey Yurlov in freebsd_ru
нат - это компромисс
источник

p

pragus in freebsd_ru
Alex Semenyaka
Если серьезно, но ipsec - как любой тунель - нормально ложится в идеологию стека. А NAT - это говно и палки, увы. И увы, что на практике правильный подход (app proxy) не сделать часто полноценно, ибо не накодили добры люди.
а ещё протоколы бывают настолько ужасные, что хрен ты для них нормальный хелпер для ната сделаешь
источник

AY

Aleksey Yurlov in freebsd_ru
да
источник

AY

Aleksey Yurlov in freebsd_ru
говно конечно
источник

AY

Aleksey Yurlov in freebsd_ru
хелпер натов - это почему как раз наты не любят в итоге
источник

p

pragus in freebsd_ru
хотя, вот для sip делается просто
источник

AY

Aleksey Yurlov in freebsd_ru
ох ох
источник

NK

ID:177364595 in freebsd_ru
Ну ипсец натится же. Нат-т же. Но это доп инкапсуляция
источник

p

pragus in freebsd_ru
Aleksey Yurlov
хелпер натов - это почему как раз наты не любят в итоге
да необязательно для nat. любой stateful firewall
источник

p

pragus in freebsd_ru
ID:177364595
Ну ипсец натится же. Нат-т же. Но это доп инкапсуляция
я пока не видел в живой природе ipsec без nat-t.
источник

p

pragus in freebsd_ru
так вот, про пакетные фильтры.
источник

p

pragus in freebsd_ru
проблема в том, что они все - вещь в себе.
источник