Size: a a a

2019 September 26

АЗ

Александр Зотов... in OpenBSD
И дрочь эта с приписыванием keep state
источник

АЗ

Александр Зотов... in OpenBSD
pass in inet proto tcp on ep1 from (ep1:network) to (ep0:network)
уж так хотя бы
источник

АЗ

Александр Зотов... in OpenBSD
Почему-то писатели статей забывают про возможность set state-defaults pflow
и красиво снять netflow на какой-нибудь коллектор
источник

АЗ

Александр Зотов... in OpenBSD
что в организациях очень даже к месту
источник

АЗ

Александр Зотов... in OpenBSD
Про приоритизацию трафика тоже забавно писатели пишут.. зачем-то это делают на направлении in, но сетевой пакет уже пришёл на интерфейс. К чему ставить его в очередь? Ограничивать можно только исходящий трафик. Если надо ограничить входящий так поставь на него метку на внутреннем интерфейсе и по этой метке загони его в очередь когда он будет выходить из наружнего
источник

АЗ

Александр Зотов... in OpenBSD
А большинству приоритизация не нужна вовсе, когда канал в инеты нормальный
источник

c

corsars in OpenBSD
Вот ты разошелся, но по делу да 😎
источник
2019 September 27

o

ollsanek in OpenBSD
зависит от того сколько у тебя трафика и диска ....
источник

o

ollsanek in OpenBSD
это вкусовщина, из разряда
cat foo.txt | less
источник

o

ollsanek in OpenBSD
конкретный кейс (если я правильно понимаю  чём вы)
куча интерфейсов вланов, за каждым сегментом ещё есть роутеры с кучей сетей. таким образом правила:
in (разные интерфесы) from {192.168.0.0/16 10.0.0.0/8}
вполне имею право на жизнь
источник

o

ollsanek in OpenBSD
ХЗ, часто надо смотреть когда писалось и когда появилась фича. Сейчас вобще кроме ченжьлогов новой инфы нет (((
источник

o

ollsanek in OpenBSD
это ещё и вектор атаки, нальют на мусора на 10Г в течении суток, место закончилось (молодец если на отдельном разделе) , твори что хочешь дальше без логов
источник

o

ollsanek in OpenBSD
нужна, т.к. всегда найдётся умник который запустит торенты и телефония "заквакает" причём когда админ будет у стоматолога или на утреннике у ребёнка.
источник

o

ollsanek in OpenBSD
кстати, у кого-то во FreeBSD такой синтаксис работает:
all_ifs = "{" $ext_if lo0 "}" 
есть аналоги?
источник

АЗ

Александр Зотов... in OpenBSD
Все интерфейсы это self
источник

АЗ

Александр Зотов... in OpenBSD
Если не ошибусь pflog ротируется
источник

c

corsars in OpenBSD
да в таблицах привязка
источник

o

ollsanek in OpenBSD
т.е. да, точно.
источник

o

ollsanek in OpenBSD
а это не понял к чему
источник

o

ollsanek in OpenBSD
т.е. вместо макросов вложеные таблицы делать?
источник