ToDo:
RTX830を購入、境界ルーター用にfilter設計中
network serverと分離されてるので、全てinterface上のfilterとして記述できるので、見通しが良くなった
service serverとgateway兼用だと、通信の両端が別ネットワークでも、自身が持つinterface間通信だとlo0経由で処理されるので、DMZコンテナをjail上で動かす関係上 firewallの実装が面倒な実装になっていた
でもinterfaceが地味に多いので設定自体は意外と面倒
filter等の基本動作が確立しても、dynamic dnsの更新用に PPPoEアドレスをアップロードするLuaスクリプトを書かないと実用にならない罠
カテゴリー: Admin | Emacs | EPICS | Fortran | FreeBSD | GCC | hgsubversion | IPv6 | KEKB | LHC | Lisp | LLVM | MADX | Ryzen | SAD | samba | tDiary | unix | WWW | YaSAI | お仕事 | イベント | 出張 | 宴会 | 数学 | 艦これ | 買いもの | 追記 | 雑記