Layer 7 - PF + IPCLASSIFYD dúvidas ….



  • Olá,

    estou testando algumas funcionalidades do pfsense e me deparei com a seguinte questão:

    Na parte de controle e regras baseadas em layer 7, no Linux sempre utilizei o projeto http://l7-filter.sourceforge.net, no pfsense verifiquei que ele utiliza o ipfw-classifyd que é executado como daemon para cada regra baseada em layer7 escutando em uma porta pré-definida, nas regras o pf utiliza uma opção que desconheço que é "divert" que direciona o tráfego para a porta que o ipfw-classifyd está escutando.

    Já recompilei o kernel do FreeBSD e ativei algumas opções como ALTQ*, IPDIVERT e IPFIREWALL, mas ainda sim o pf desconhece a opção "divert", gostaria de saber se os desenvolvedores do pfsense customizaram o pf para funcionar com o ipfw-classifyd??

    Obrigado…



  • Só para constar… sim o pf assim como várias ferramentas do pfsense são versões customizadas, por isso nem pensem em reproduzir as configurações do pfsense em um FreeBSD padrão sem ter que aplicar os devidos patches do github do pfsense.

    Acabei de obter a informação de um dos membros do projeto do PFsense.

    Obrigado à todos...


Log in to reply