je devais apprendre PF au début de Décembre comme solution de pare-feu existant était lamentablement underpowered pour une application industrielle, mais on n'a pas eu la pâte pour les solutions « professionnelles » (à savoir ci $ choses cso).
donc j'ai fini par prendre ma boîte de OpenBSD existante dans la pile de serveur et de le transformer dans le pare-feu en utilisant PF. Comme le système utilise plusieurs serveurs et plusieurs IP (certains sur des domaines), j'avais besoin d'une combinaison de NAT, RDR et les règles habituelles.
Ce n'est certainement pas aussi sexy que d'apprendre APL ou LISP (ou Ruby etc.) pour s'amuser, mais c'était nécessaire et urgent. Le nouveau pare-feu fonctionne à merveille et je n'ai plus besoin de réinitialiser les horribles petits pare-feu deux fois par semaine (ce qui devait être fait à distance, ce qui n'était pas amusant non plus). :-)
Cheers,
-Richard
Peut-être changer cela en un wiki? –
Cela doit être un wiki communautaire ou fermé. –
rep pour se prostituer, devient tellement mauvais –