Size: a a a

2020 May 02

N

NervT in freebsd_ru
PF и только pf)))))
источник

DM

Dmitriy Muminov in freebsd_ru
а bpf многопоточный?
источник

BL

Boris Lytochkin in freebsd_ru
вот кстати объясните мне, как в pf отполисить пакеты, которые попадают в стейты?
источник

BL

Boris Lytochkin in freebsd_ru
я на днях плюнул, загрузил рядом ipfw и надропал вдоволь
источник

BL

Boris Lytochkin in freebsd_ru
только state if-bound?
источник

AA

Artyom Abramovich in freebsd_ru
Boris Lytochkin
вот кстати объясните мне, как в pf отполисить пакеты, которые попадают в стейты?
конкретнее)
источник

BL

Boris Lytochkin in freebsd_ru
есть lan и wan интерфейсы, на wan интерфейсе nat. мне нужно подропать Х % пакетов от хоста, сидящего в lan и идущего через wan наружу
источник

AA

Artyom Abramovich in freebsd_ru
именно по % ?)
источник

BL

Boris Lytochkin in freebsd_ru
да, воспроизвести аварию с потерей пакетов
источник

AA

Artyom Abramovich in freebsd_ru
Boris Lytochkin
да, воспроизвести аварию с потерей пакетов
интересный кейс, я даже когда-то такое делал, вспомнить бы)
источник

A

Aidar in freebsd_ru
как запустить NCALayer  с этого сайта https://pki.gov.kz/
источник

BL

Boris Lytochkin in freebsd_ru
Artyom Abramovich
интересный кейс, я даже когда-то такое делал, вспомнить бы)
в ipfw это делается правилом до check-state, как в pf встроиться до проверки наличия стейтов - я не разобрался за 5 минут и решил задачу втупую правилами в ipfw.
источник

BL

Boris Lytochkin in freebsd_ru
технически можно было переключиться в if-bound стейты и тогда должно было бы получиться, но путь через ipfw был проще
источник

E

Egor in freebsd_ru
алсо поясните за pf, в openbsd опция в 'fragment tcp' в scrub работает на входящи и исходящий траффик, на фряхе только на входящий
источник

E

Egor in freebsd_ru
еще и синтакс лругой
источник

AA

Artyom Abramovich in freebsd_ru
бля, заебали с этими стикерами на треть окна чата
источник

E

Egor in freebsd_ru
такое чувство что pf в openbsd =/= pf в freebsd
источник

AA

Artyom Abramovich in freebsd_ru
Boris Lytochkin
технически можно было переключиться в if-bound стейты и тогда должно было бы получиться, но путь через ipfw был проще
ты через set state-policy if-bound не пробовал таки?
источник

BL

Boris Lytochkin in freebsd_ru
нет, рулсет под это же надо будет переписывать гипотетически
источник

BL

Boris Lytochkin in freebsd_ru
у меня этого в планах не было :)
источник