PF firewall
Ankermand:

Henrik Kramshøj <hlk(på)kramse(punktum)dk>
BoF-idé
OpenBSD PF pakkefiltret er på kort tid blevet anerkendt som et super pakkefilter - hvilket jo kunne ses med Daniel Hartmeiers præsentation på Linuxforum 2003.
Siden dengang er PF (som jeg forstår det) blevet til en port i FreeBSD træet og der er kommet mange nye features til.
Jeg vil gerne være med til at hoste en BoF omkring PF og høre mere om de lækre nye og gamle features i PF.
Det er blandt andet:
- OS detection
- Mere om scrub'bing af pakkerne
- ALTQ merged
- anchors og tables
- load balancing
- og andre småting og fixes
Måske kan det endda være folk har fået erfaring med pfsync der potentielt kan kobles med CARP i OpenBSD til at lave en redundant firewall med to maskiner der synkroniserer state.
"The pfsync interface is a pseudo-device which exposes certain changes to the state table used by pf(4). "