Назад | Перейти на главную страницу

pfctl в OpenBSD и FreeBSD

Я заметил, что и FreeBSD, и NetBSD имеют дополнительные параметры pfctl: pfctl [-AdeghmNnOPqRrvz]

Но OpenBSD этого не делает, в нем отсутствует около пяти дополнительных опций: pfctl [-deghnPqrvz]

Я бы подумал, что, поскольку pf от OpenBSD, у него тоже будут эти опции. Кто-нибудь знает, почему этого не происходит, или как их получить?

"Дополнительные" опции были объявлены устаревшими OpenBSD более 9 лет назад и удалены в pfctl версия 1.143 (23 марта 2010 г.) со следующими комментариями:

remove -A, -O, -R и -T загрузить частичную загрузку набора правил (оставляя привязки в стороне) неверно и противоречит общему представлению о том, как работает pf. не в последнюю очередь он ломается, когда оптимизатор автоматически генерирует таблицы.

Возможно, вы могли бы вернуть функциональность в текущую копию pfctl, но это было бы "весело" ...