Страница 1 из 1

PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-24 9:41:43
Grishun_U_S
Добрый день!

Собираюсь написать, а затем подробно разобрать конфигурационный файл PF "для офисов". Что бы вы хотели в нем увидеть? Пока что планирую осветить следующие моменты :
Вопросы вот еще с чем
Если в pf такие весчи как:
1) ipfw tee
2) ipfw divert

3) Как pf дружит с натом gre тпафика(pptp)
4) заворачиваем трафик на squid (аналогичен пункту 2)
5) вопрос о ftp трафике
6) DMZ с несколькими серверами в нашей сети

Схема сети будет примерно такой (схема взята из The book of pf):

Re: PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-24 10:06:57
Alex Keda
намана

Re: PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-24 14:46:05
princeps
Да, то что надо.

Re: PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-24 17:06:53
Daywalker
Если уж для офиса, то желательно заодно рассмотреть и подсчет трафика. А то подсчет трафика с IPFW полно примеров в сети, а вот с pf мне не попадалось. Или плохо искал. :wink:

Re: PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-24 17:14:07
Grishun_U_S
Daywalker писал(а):Если уж для офиса, то желательно заодно рассмотреть и подсчет трафика. А то подсчет трафика с IPFW полно примеров в сети, а вот с pf мне не попадалось. Или плохо искал. :wink:
От PF тут требуется перенаправить трафик аналогично ipfw divert. Попробую сделать..

Re: PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-24 20:08:19
alex3
+ несколько каналов и балансировка нагрузки между ними

Re: PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-26 10:38:22
Grishin_U_S_at_work
alex3 писал(а):+ несколько каналов и балансировка нагрузки между ними
Это вопрос [динамической] маршрутизации. Каким боком тут PF?
Или Вы имеете ввиду средства, предлагаемые altq?

Re: PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-26 11:04:18
princeps
Наверное, он имеет в виду два провайдера и балансировка трафика. Мне кажется, что слишком перегружать статью тоже не нужно - все-таки на все случаи статьи не напишешь ;)

Re: PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-26 22:41:44
helloworld
1) я извиняюсь, а зачем переписывать, что есть в /usr/share/examples/pf ?
2) Зачем разбивать диапазон /24 на 2 /25 если у вас всего 3 сервера ?

Re: PF. Типовой конфиг для офисов. Принимаются пожелания

Добавлено: 2008-05-27 6:21:24
Grishun_U_S
helloworld писал(а):1) я извиняюсь, а зачем переписывать, что есть в /usr/share/examples/pf ?
Предлагаешь разобрать его? Или не разбирать вовсе?
helloworld писал(а): 2) Зачем разбивать диапазон /24 на 2 /25 если у вас всего 3 сервера ?
Подсеть можно взять любую. В книжке так разбито потому разбирается ситуация, в которой так удобно, подробнее см. The Book of PF.