pf + no state

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kirgudu
сержант
Сообщения: 185
Зарегистрирован: 2009-01-16 23:14:00

pf + no state

Непрочитанное сообщение kirgudu » 2009-11-23 11:42:31

Господа. Есть такая необходимость выпускать через локальный роутер udp пакеты, которым не нужны ответы.

Так вот, вопрос, если пишем:

Код: Выделить всё

nat proto udp from $dnshost port 53 -> $extip
...
pass quick proto udp to port 53 no state
pass quick proto udp from port 53 no state
pf чхать хотел на "no state". Стейты создаются только в путь. Можно, конечно, поставить "timeout udp.first 0, udp.single 0, udp.multiple 0" - но явно не выход.

мож кто знает, как заставить нат начхать на стейты?

PS: Почему не нужны стейты - так надо. :-D

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: pf + no state

Непрочитанное сообщение Alex Keda » 2010-02-28 13:15:43

юзайте ipfw =)
Убей их всех! Бог потом рассортирует...

kirgudu
сержант
Сообщения: 185
Зарегистрирован: 2009-01-16 23:14:00

Re: pf + no state

Непрочитанное сообщение kirgudu » 2010-02-28 13:35:22

Капитан очевидность. Нужно поставить лимит жизни стейтов - 0 и все.