Re: pf og (mangel på) kep state på FreeBSD 5.4 prerelease

From: Michael Knudsen (none@e--molioner.dk.lh.bsd-dk.dk)
Date: Fri 01 Apr 2005 - 15:48:27 CEST


Date: Fri, 1 Apr 2005 15:48:27 +0200
From: Michael Knudsen <none@e--molioner.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: pf og (mangel på) kep state på FreeBSD 5.4 prerelease

Quoting Sven Esbjerg (esbjerg@xbsd.net):
> Prøv at lave en regel der dækker et par porte og fx. både udp og tcp i pf.
> Prøv derefter at liste de aktuelle regler. Du vil se at for hver protokol og
> port laves en seperat regel. Det giver sådan set også mening logisk.
> Hav for øje at filtret sagtens kan optimere reglerne for dig (bag din ryg så
> at sige).

Med mindre du specificerer -o til pfctl, goer pf ikke andet end at
beregne skip-steps.

-- 
Five exclamation marks, the sure sign of an insane mind.
-- (Terry Pratchett, Reaper Man)



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:49 CET