PF+MPD5
Добавлено: 28 фев 2011, 13:40
День добрый!
Есть вопросик который спать не дает по ночам, фаервол на pf, а в pf нельзя задать ng*, как например в ipfw:
Так вот в якоре получается куча правил, а если их не 10 и не 100, а где-нить с 1000 будет, читал что pf оптимизирует прохождение по правилам, но все же интересна как будет расти нагрузка от количества правил. Может кто использует данную схему?
Есть вопросик который спать не дает по ночам, фаервол на pf, а в pf нельзя задать ng*, как например в ipfw:
- Код: Выделить всё
$ipfw add pass ip from any to any in recv ng*
$ipfw add pass ip from any to any out xmit ng*
- Код: Выделить всё
#!/bin/sh
echo "pass quick on $1 all" | pfctl -a PPPoE/$1 -f -
- Код: Выделить всё
#!/bin/sh
pfctl -a PPPoE/$1 -F rules
Так вот в якоре получается куча правил, а если их не 10 и не 100, а где-нить с 1000 будет, читал что pf оптимизирует прохождение по правилам, но все же интересна как будет расти нагрузка от количества правил. Может кто использует данную схему?