|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 24 Mar 2004 14:09:50 To : Oleg Gritsak Subject : ipfw vs. ipfw2 -------------------------------------------------------------------------------- 24 Mar 04, Oleg Gritsak writes to Slawa Olhovchenkov: OG>>>>> Если уж так хочется на что-нибудь перейти, то на pf (в портах есть, OG>>>>> а в CURRENT уже внутри)! Он явно лучше. AVY>>>> А если в двух словах, то чем лучше pf по сравнению с ipfw? OG>>> Быстрее (хитрые структуры юзают, а не просто таблицы), SO>> В ежинственном месте OG> Которое есть 9Х% фаервола (основа, то бишь). Задача по одинкаовому правилу отфильтровать 10000 хостов -- довольно экзотична OG>>> удобнее (правила красивше и мельчее), SO>> Вопрос привычки. OG> Если бы привычки, то я бы остался на ipfw, который заумел на год OG> раньше pf. О вкусах не спорят. OG>>> фичнее (куча всего внутри. пусть и не унихвэй, а приятно). SO>> Поименно OG> Возможность динамического изменения правил (table persist), Подробнее, а то в доку лень лезть :) OG> адаптивные таймауты, В смысле -- адаптивные? OG> подделка fingerprint-ов осей вверенной тебе сети, Этой колбасы мне не надо. OG> нормализация траффика (по сути, ещё одно фикшенье кривости осей OG> вверенной тебе сети), Фикшение tcpmss и сборка транзитных фрагментов обратно -- я правильно вспомнил? Или еще что-то есть? OG> queuing умеет больше типов шедулинга (могу ошибаться, но скорее всего OG> не ошибаюсь), Вообще нихрена нету, пока не накатишь на ядро ALTQ патчи. А их вечно нету на боле-менее свежую систему. OG> фильтрация по fingerprint (не проверял сразу скажу :-), В этой колбасе потребности нету. OG> и наконец: он _stateful_! Ы?! В этом объеме и ipfw stateful. А вот умеет ли он при открытии FTP DATA создавать динамические правила? Hет? Hу и кому такая state нужна после этого? OG> p.s. Расскажи, что тамошний HАТ не умеет, чего ipfw умеет. Только без OG> высасываний из пальца, плиз, реальные задачи. ftp. это если только ipnat брать. А если natd -- так pf вообще в жопе будет. ... Hет повести печальнее на свете, чем повесть о заклинившем Reset'е --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/222140616032.html, оценка из 5, голосов 10
|