Souběh IPFW a PF
Cizek Milan
Cizek.Milan at seznam.cz
Wed Dec 7 10:01:55 CET 2016
Ahoj,
chtěl bych se zeptat jak je na tom paralelní provoz obou firewallů na
stávajících verzích (10.3. a 11), jestli s tím nemáte někdo zkušenost.
Kdysi jsem to nějak zkoušel používat a i dle historie v konferenci to
fungovalo. Nicméně co jsem hledal, oficiálně to podporované není.
Vím, že na to kdysi byly patche, které používalo pfSense (nějaká verze 8.x),
pak bylo možné pomocí sysctl určovat pořadí průchodu paketu do firewallů.
net.inet.ip.pfil.inbound=pf, ipfw*
net.inet.ip.pfil.outbound=pf, ipfw*
Docela by nám pomohlo mít možnost vedle existujícího PF nahodit IPFW než vše
převádět do IPFW.
Milan
More information about the Users-l
mailing list