Страница 1 из 1

pf + no state

Добавлено: 2009-11-23 11:42:31
kirgudu
Господа. Есть такая необходимость выпускать через локальный роутер udp пакеты, которым не нужны ответы.

Так вот, вопрос, если пишем:

Код: Выделить всё

nat proto udp from $dnshost port 53 -> $extip
...
pass quick proto udp to port 53 no state
pass quick proto udp from port 53 no state
pf чхать хотел на "no state". Стейты создаются только в путь. Можно, конечно, поставить "timeout udp.first 0, udp.single 0, udp.multiple 0" - но явно не выход.

мож кто знает, как заставить нат начхать на стейты?

PS: Почему не нужны стейты - так надо. :-D

Re: pf + no state

Добавлено: 2010-02-28 13:15:43
Alex Keda
юзайте ipfw =)

Re: pf + no state

Добавлено: 2010-02-28 13:35:22
kirgudu
Капитан очевидность. Нужно поставить лимит жизни стейтов - 0 и все.