Как поменять порядок прохождения пакетов через ipfw и pf во FreeBSD 8

топ 100 блогов ru_freebsd26.11.2010 Имеется FreeBSD, первоначально 7.x
Сначала загружается ipfw (вкомпонован в ядро статически) и делает шейпинг с фильтрацией.
Затем из модуля запускается PF и делает NAT.
Чтобы pf не запустился раньше ipfw, в заголовок /etc/rc.d/ipfw вставлена строка "# BEFORE: pf"

Такое ощущение, что после обновления до 8.1 pf стал всегда регистрироваться первым:
http://forum.nag.ru/forum/index.php?showtopic=60205#entry561315
Из-за этого ipfw видит на внешнем интерфейсе не приватные IP-адреса клиентов, а внешний IP шлюза.

Как-нибудь можно вернуть старое поведение (ipfw внутри, pf снаружи), не откатывая всю систему целиком?

Оставить комментарий

Архив записей в блогах:
Очередной рекламный ролик сняла "специально для русских" бригада ...
Прибалтийский судостроительный завод «Янтарь» в Калининграде 15 ноября 2013 года заложит новый фрегат проекта 11356 для ВМФ России. Корабль, пятый по счету фрегат, предназначенный для российского флота, получит имя «Адмирал Истомин». Министерство обороны России заключило с «Янтарем» ...
Пока я на днях лениво листала Интернет в поисках информации по легкоатлетам как иллюстрации к своему посту , наткнулась на занимательную информацию относительно самого быстрого человека в мире - Усейна Болта . Ему всего 23, а он уже легенда. У его ног лежат несколько мировых рекордов ...
Во всех криминальных драмах перед зрителями предстаёт захватывающая и яркая сцена грабежа банковских учреждений (или на худой конец фургона с инкассаторами), причём в арсенале злодеев самые совершенные приборы, лазерные сверлилки и долбилки, разведывательные роботы и совершенные системы ...
Чуть не забыл сообщить ...