FTP то вам зачем? =) В целом разницы нет, что весь tcp/udp за исключением нужных портов натить, а остальное в ядро, что пару L7 протоколов, а остальное в ядро.
Тут скорее интересен вопрос на сколько приемлемо будет гвоздями прибить конкретные серые пулы к конкретным белым адресам. Ибо это самая простая и быстрая реализация.
FTP то вам зачем? =) В целом разницы нет, что весь tcp/udp за исключением нужных портов натить, а остальное в ядро, что пару L7 протоколов, а остальное в ядро.
Странный вопрос "зачем мне ftp") Протокол есть, значит натить корректно нужно.
Я про это и написал в самом начале. Если отбросить http и quic, то останется всего нифига. Можно ещё парой-тройкой протоколов из топа оставшихся практически весь трафик, как правило, покрыть.
Я про это и написал в самом начале. Если отбросить http и quic, то останется всего нифига. Можно ещё парой-тройкой протоколов из топа оставшихся практически весь трафик, как правило, покрыть.