<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как дружить ipfw + pf?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72466.html</link>
    <description>Привет Всем.&lt;br&gt;Я пользуюсь связкой ipfw+natd - но натд Мне очень не нравится... - это все для предоставления Инета...&lt;br&gt;Хочу использовать pf. Pf насколько Я понял не умеет ограничивать скорость входящего потока...&lt;br&gt;Поэтому Я подумал и буду использовать ipfw (pipe) и pf (nat)...&lt;br&gt;Теперь вопрос - как проходят покеты: ipfw -&amp;gt; pf или pf-&amp;gt;ipfw?&lt;br&gt;...и как Нат ставить?&lt;br&gt;В общем Мне не не ясно как строить в такой связке правила?</description>

<item>
    <title>Как дружить ipfw + pf? (netmaster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72466.html#7</link>
    <pubDate>Mon, 13 Jun 2011 08:53:42 GMT</pubDate>
    <description>&amp;gt; Привет Всем.&lt;br&gt;&amp;gt; Я пользуюсь связкой ipfw+natd - но натд Мне очень не нравится... - &lt;br&gt;&amp;gt; это все для предоставления Инета...&lt;br&gt;&amp;gt; Хочу использовать pf. Pf насколько Я понял не умеет ограничивать скорость входящего &lt;br&gt;&amp;gt; потока...&lt;br&gt;&amp;gt; Поэтому Я подумал и буду использовать ipfw (pipe) и pf (nat)...&lt;br&gt;&amp;gt; Теперь вопрос - как проходят покеты: ipfw -&amp;gt; pf или pf-&amp;gt;ipfw?&lt;br&gt;&amp;gt; ...и как Нат ставить?&lt;br&gt;&amp;gt; В общем Мне не не ясно как строить в такой связке правила? &lt;br&gt;&lt;br&gt;&quot;Порядок прохождения пакетов по различным пакетным фильтрам в FreeBSD&quot;&lt;br&gt;http://paix.org.ua/freebsd/fwpackets.html&lt;br&gt;Если не откроется, есть ещё страницы с таким текстом и заголовком.&lt;br&gt;</description>
</item>

<item>
    <title>Как дружить ipfw + pf? (RSG)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72466.html#6</link>
    <pubDate>Tue, 27 Feb 2007 11:33:38 GMT</pubDate>
    <description>&amp;gt;Привет Всем. &lt;br&gt;&amp;gt;Я пользуюсь связкой ipfw+natd - но натд Мне очень не нравится... - &lt;br&gt;&amp;gt;это все для предоставления Инета... &lt;br&gt;&amp;gt;Хочу использовать pf. Pf насколько Я понял не умеет ограничивать скорость входящего &lt;br&gt;&amp;gt;потока... &lt;br&gt;&amp;gt;Поэтому Я подумал и буду использовать ipfw (pipe) и pf (nat)... &lt;br&gt;&amp;gt;Теперь вопрос - как проходят покеты: ipfw -&amp;gt; pf или pf-&amp;gt;ipfw?&lt;br&gt;&amp;gt;...и как Нат ставить? &lt;br&gt;&amp;gt;В общем Мне не не ясно как строить в такой связке правила? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;По поводу прохождения пакетов через фаер, вроде так:&lt;br&gt;ipfw -&amp;gt; ipf (in)-&amp;gt; pf(in) -&amp;gt; маршрутизация -&amp;gt; ipnat -&amp;gt; ipf (out) -&amp;gt; pf(nat) -&amp;gt; pf(out) -&amp;gt; ipfw&lt;br&gt;&lt;br&gt;По поводу ната:&lt;br&gt;Теперь на счет ната. В pf для работы через нат с активным ftp используется ftp-proxy. При этом этот ftp-proxy и работает как прокси, т.е. возникают проблеммы с подсчетом такого тарфика. Как результат или не двать юзерам активный режим фтп или делать его средствами natd.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;На счет ограничений:&lt;br&gt;Кстате, pf умеет ограничивать скорость см. ALTQ&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ИМХО дело не в дружбе (sedfom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72466.html#5</link>
    <pubDate>Tue, 27 Feb 2007 09:28:45 GMT</pubDate>
    <description>Чего то я не совсем понял что именно творит автор темы. А именно шейпится ли на данный момент канал средствами ipfw pipe ?&lt;br&gt;&lt;br&gt;VPN тут не причем. Попробую Вам более подобно описать мою ситуацию и мои выводы, а Вам уже делать Ваши :)&lt;br&gt;&lt;br&gt;Исходные данные общие для всех экспериментов: ОС FreeBSD 5.4, Ядро откомпилировано с поддержкой ipfw, bridge, pf.&lt;br&gt;Эксперимент &amp;#8470;1.&lt;br&gt;через rc.conf включены ipfw, pf, natd.&lt;br&gt;В pf.conf = пусто&lt;br&gt;Делаю простой NAT через natd. Копирую файл 700 мегабайт из внешней сети во внутреннюю по netbios. Процесс занимает примерно 2-4 минуты. В ipfw руками добавлены разрешающие правила, без всяких режимов open.&lt;br&gt;Эксперимент &amp;#8470;2.&lt;br&gt;через rc.conf включены ipfw, pf, natd.&lt;br&gt;Делаю простой NAT через PF. Копирую файл 700 мегабайт из внешней сети во внутреннюю по netbios. Процесс занимает примерно 15 минут.&lt;br&gt;&lt;br&gt;Пробую пинг на сервер, откуда забираю файл с разной длиной пакета. Нашел примерное ограничение в 1500, как побороть не понял.&lt;br&gt;&lt;br&gt;Потребности:&lt;br&gt;1. Сделать скоростной NAT в сеть провайдера,</description>
</item>

<item>
    <title>Как дружить ipfw + pf? (uanic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72466.html#4</link>
    <pubDate>Mon, 26 Feb 2007 14:33:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Теперь вопрос - как проходят покеты: ipfw -&amp;gt; pf или pf-&amp;gt;ipfw?&lt;br&gt;&amp;gt;&amp;gt;...и как Нат ставить? &lt;br&gt;&amp;gt;&amp;gt;В общем Мне не не ясно как строить в такой связке правила? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;У меня в конкретном случае :) оба этих фильтра работают одновременно. &lt;br&gt;&amp;gt;Кто первый перехватывает пакеты = ХЗ &lt;br&gt;&lt;br&gt;Ставил себе и ipfw и pf. Первый пакеты фильтрует PF!!!</description>
</item>

<item>
    <title>Как дружить ipfw + pf? (weldpua2008)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72466.html#3</link>
    <pubDate>Mon, 26 Feb 2007 12:38:45 GMT</pubDate>
    <description>&amp;gt;Вопрос: &lt;br&gt;&amp;gt;Поднимаю ipfw аллоу алл то алл &lt;br&gt;&amp;gt;пф нат &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На винде пинг идет - ОК &lt;br&gt;&amp;gt;Теперь тоже самое но только через ВПН-подключение к мпд &lt;br&gt;&amp;gt;пинг ~50&#037;потерь... &lt;br&gt;&amp;gt;С натд такого вроде бы небыло... &lt;br&gt;FreeBSD 6.2RC1&lt;br&gt;Может ipfw отключить? Но тогда чем шейпить траффик?&lt;br&gt;Тобишь ккак Я смогу ограничивать скорость вх./исход.</description>
</item>

<item>
    <title>Как дружить ipfw + pf? (weldpua2008)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72466.html#2</link>
    <pubDate>Mon, 26 Feb 2007 11:18:12 GMT</pubDate>
    <description>&amp;gt;Пока работает только вот мне &lt;br&gt;&amp;gt;никто не смог сказать как PF настроить на максимальную длину пропускаемого &lt;br&gt;&amp;gt;пакета. У него по умолчанию что то около 1500 и выше &lt;br&gt;&amp;gt;все срезается. Если нужна скорость то natd тут выигрывает :) при &lt;br&gt;&amp;gt;техже настройках по умолчанию. Хотя может быть в новых версиях PF &lt;br&gt;&amp;gt;чего и поменялось, я использовал PF из пакетов для FreeBSD v5.4 &lt;br&gt;&lt;br&gt;Вопрос:&lt;br&gt;Поднимаю ipfw аллоу алл то алл&lt;br&gt;пф нат&lt;br&gt;&lt;br&gt;На винде пинг идет - ОК&lt;br&gt;Теперь тоже самое но только через ВПН-подключение к мпд&lt;br&gt;пинг ~50&#037;потерь...&lt;br&gt;С натд такого вроде бы небыло...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как дружить ipfw + pf? (sedfom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/72466.html#1</link>
    <pubDate>Mon, 26 Feb 2007 10:03:27 GMT</pubDate>
    <description>&amp;gt;Теперь вопрос - как проходят покеты: ipfw -&amp;gt; pf или pf-&amp;gt;ipfw?&lt;br&gt;&amp;gt;...и как Нат ставить? &lt;br&gt;&amp;gt;В общем Мне не не ясно как строить в такой связке правила? &lt;br&gt;&amp;gt;&lt;br&gt;У меня в конкретном случае :) оба этих фильтра работают одновременно.&lt;br&gt;Кто первый перехватывает пакеты = ХЗ&lt;br&gt;&lt;br&gt;Я руководствовался при настройке PF статьей http://dreamcatcher.ru/index.php?option=com_content&amp;task=view&amp;id=69&amp;Itemid=5&lt;br&gt;&lt;br&gt;Кстати никто не курсе в этом движке форума каков формат тэга ссылок? Ато все некликабельно как-то&lt;br&gt;&lt;br&gt;поднимаю на PF NAT и разрешаю в нем все.&lt;br&gt;А в Ipfw режу чего не надо. Пока работает только вот мне никто не смог сказать как PF настроить на максимальную длину пропускаемого пакета. У него по умолчанию что то около 1500 и выше все срезается. Если нужна скорость то natd тут выигрывает :) при техже настройках по умолчанию. Хотя может быть в новых версиях PF чего и поменялось, я использовал PF из пакетов для FreeBSD v5.4&lt;br&gt;&lt;br&gt;Грызите гранит манов далее.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
