EG>> Исходником, если уж мы говорим о сложных случаях, может являться EG>> вполне себе декларативный конфиг, который просто описывает, чего EG>> нужно добиться. А обертка делает из него набор команд для ipfw, AK> проблема в том, что эту обертку для начала надо вылепить из говна и палок. EG>> которые решают задачу. И все счастливы. AK> пока не надо поменять правило номер xxx не оборвав наличествующие AK> соединения. EG>> Разбирать не скрипт-транслятор, а его конфиг. AK> ну вот надо поменять одно правило. И чо?
И поменяй.
AK> а в случае асфальтового катка - еще и кому-то сперва придется разбираться AK> с твоим скриптом. Hет, это правда лучше файрвола в ядре, которому нет нужды AK> во внешних обертках?
Если мы говорим о реально сложных системах, то я не верю в "нет нужды в обертках".