Souběh IPFW a PF

Cizek Milan Cizek.Milan at seznam.cz
Wed Dec 7 10:01:55 CET 2016


Ahoj,




chtěl bych se zeptat jak je na tom paralelní provoz obou firewallů na 
stávajících verzích (10.3. a 11), jestli s tím nemáte někdo zkušenost.

Kdysi jsem to nějak zkoušel používat a i dle historie v konferenci to 
fungovalo. Nicméně co jsem hledal, oficiálně to podporované není.

Vím, že na to kdysi byly patche, které používalo pfSense (nějaká verze 8.x),
pak bylo možné pomocí sysctl určovat pořadí průchodu paketu do firewallů.






net.inet.ip.pfil.inbound=pf, ipfw*



net.inet.ip.pfil.outbound=pf, ipfw*




Docela by nám pomohlo mít možnost vedle existujícího PF nahodit IPFW než vše
převádět do IPFW.




Milan



More information about the Users-l mailing list