Началась работа над обновленной реализацией ipfw для FreeBSD

Вадим Гончаров сообщил в своем блоге о начале работ над ipfw ng — обновленной реализацией пакетного фильтра ipfw для FreeBSD.

Основные задачи проекта:

  • Не переписывание всего ipfw с нуля, а улучшение и оптимизация текущей реализации;
  • Введение поддержки множественных наборов правил (multiple rulesets — аналог Cisco ACLs), которые позволят задавать отдельные наборы правил для разных интерфейсов и входящих/исходящих пакетов);
  • Новая реализация динамических правил с унифицированной системой отслеживания состояния соединений;
  • Поддержка модулей фильтрации уровня ядра и уровня пользователя;
  • Более тесная интеграция с netgraph.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.