в связи с этим возник ряд вопросов. Основной вопрос заключается в том,
как конкретно NetUP работает с пакетным фильтром, какие модули
зайдействованы и так далее. Предполагается управление пакетным фильтром
на OpenBSD (pf) и в связи с тем, что он не является оффициально поддерживаемым
системой NetUP возник вопрос как можно научить его (NetUP) с работать с pf.
После ознакомления с документацией (кстати говоря достаточно подробной) по
NetUP, стало ясно, что хотелось бы реализовать нижеприведенную конфигурацию...
Код: Выделить всё
internet
|
+-------------------------+
| OpenBSD |
| pf (access lists + nat) |
+-------------------------+
|
+--------+ +--------------------+
| switch |---------| NetUP core + |
+--------+ | PostgreSQL backend |
| +--------------------+
|
+--------------------+
| OpenBSD router + |
| NetFlow statistics |
| generator |
+--------------------+
|
L A N
Я так понял что с NetFlow проблем нет, а вот с pf заминка... Подскажите, в каком
направлении двигаться и возможно ли такое?