|
@ -167,13 +167,13 @@ pfsense |
|
|
------- |
|
|
------- |
|
|
|
|
|
|
|
|
pfsense основано на FreeBSD. |
|
|
pfsense основано на FreeBSD. |
|
|
На последних версиях pfsense работают бинарики, собранные в FreeBSD совместимых версий. |
|
|
|
|
|
Проверено, что бинарик dvtws с FreeBSD 13 сработал на pfsense 2.5.2 с ядром FreeBSD 12.2. |
|
|
|
|
|
pfsense использует фаервол pf, а он не поддерживает divert. |
|
|
pfsense использует фаервол pf, а он не поддерживает divert. |
|
|
К счастью, модули ipfw и ipdivert присутствуют в поставке последних версий pfsense. |
|
|
К счастью, модули ipfw и ipdivert присутствуют в поставке последних версий pfsense. |
|
|
Их можно подгрузить через kldload. Еще требуется изменить порядок фаерволов через sysctl, сделав ipfw первым. |
|
|
Их можно подгрузить через kldload. Еще требуется изменить порядок фаерволов через sysctl, сделав ipfw первым. |
|
|
В некоторых случаях фаервол pf может ограничивать возможности dvtws, в частности в области фрагментации ip. |
|
|
В некоторых случаях фаервол pf может ограничивать возможности dvtws, в частности в области фрагментации ip. |
|
|
Присутствуют по умолчанию правила scrub для реассемблинга фрагментов. |
|
|
Присутствуют по умолчанию правила scrub для реассемблинга фрагментов. |
|
|
|
|
|
Бинарики из binaries/freebsd-x64 собраны под FreeBSD 11. Они должны работать и на последующих версиях FreeBSD, |
|
|
|
|
|
включая pfsense. Можно пользоваться install_bin.sh. |
|
|
|
|
|
|
|
|
/usr/local/etc/rc.d/zapret.sh (chmod 755) |
|
|
/usr/local/etc/rc.d/zapret.sh (chmod 755) |
|
|
----------- |
|
|
----------- |
|
|