JF>> А ты что, не в курсе что pf уже давно сломали с туннелями. Скажи JF>> спасибо что вообще работает, а с tun/tap он вообще вешает всё и сыплет JF>> чуть ли не по сообщению на пакет в kernel log.
> Не, не в курсе, я недавно на 8ку перелез. Про "по сообщению на пакет" что-то читал, да, про tun не отложилось... Печально... Интересно, ipfilter как на данный момент в FBSD? Пользоваться можно? Или как в 6ке, подводные грабли?
Я им не пользуюсь. ipfw nat, ng_nat, natd где неважна скорость для такого, из правил как всегда ifpw stateful/established работает нормально, правда неудобно. А с pf всё ещё хуже, в опене он давно уже другой, портирование всё не ладится...
С наилучшими пожеланиями, John Freeman.
--- wfido * Origin: Отправлено через http://ftn.su (2:5020/1519.2654)