換Firewall

今天弄了一下,把機器從原本的IPFilter換成PF了,據說PF是FreeBSD三個Firewall(IPFireWall、IPFilter和PF)裡面唯一一個不會Giant Lock的Firewall,所以會比較快…不過在ADSL線路上應該很難感覺得出來吧 XD 網路上有人po範例出來,照著弄一弄就好了,不過在NAT方面原本的IPFilter似乎要拔掉的樣子,不然NAT會先丟給IPFilter去弄,如果沒rule就出不去了…

PF還可以跟ALTQ配在一起,改天來玩玩看QoS好了….

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *