Jun 12, 2006

某所のパケットフィルタをipfilterからpfに変更してみる [computer]

基本的なルールの書き方はipfilterとpfはよく似ているのだが、pfはマクロ、リスト、テーブルが使えるので印象はずいぶん違ってくる。pfの方が整理した形で書ける。

pfはnatのルールも同一の設定ファイルに書く点も異なる。

あとはパケット正規化とかALTQなどのパケットのスケジューリングとか

Posted at 00:12 in computer

Archives
Powered by
blosxom 2.0
and
modified by
blosxom starter kit