Маленький коммент к вышеизложенному мной. Я не против попытки

Маленький коммент к вышеизложенному мной.

Я не против попытки прикрутить человеческое лицо к ошибке человечества :) Я против того, чтобы считать при этом, что ошибка пропала roll

Реальная задача любого файрвола - защитить компьютер от получения траффика, который потенциально может представлять опасность для функционирования сети. Если IP-стек дырявый или интеграция файрвола в этот стек выполнена через задний проход, это невозможно в принципе. Вот что я имел в виду.

А так хочу сказать, что ipfw и особенно ipfw2 - очень удобный и приятный инструмент, великолепно работающий с ядром FreeBSD (поскольку там IP-стек реализован на уровне ядра) и неизвестно как и насколько качественно работающий в случае других операционок. roll

Вот... shock

Firewalls ИТД...
  • http://www.mikrotik.com/
  • На рабочих станциях юзаю стандартный виндовый(из SP2), на
  • гм, да от темы ушли довольно далеко конечно
  • Отцы, вы, безусловно, грамотные парни (безо всякой иронии)
  • Ну тут я не вполне согласен. Богатый
  • ipfw не меняется. бедный и неудобный шейпинг,