|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 20 Apr 2004 11:36:48 To : Valentin Nechayev Subject : pf -------------------------------------------------------------------------------- 20 Apr 04, Valentin Nechayev writes to Slawa Olhovchenkov: SO>>>> 2. Требует наличия _двух_ файрволов -- ipfw и pf. VN>>> Зачем тут pf? pf не нужен. SO>> Hа данный момент ALTQ -- часть pf и конфигурится из его конфига его же SO>> утилитой. VN> Ты не шути так.;( VN> ALTQ ставится отдельно, настраиваться может тоже отдельно - есть VN> собственные утилиты. Может я и ошибаюсь, но кажется мне что заинтегрируется он в pf и отдельно развиваться не будет. SO>>>> 3. Hе позволяет учитывать состояние интерфейсов (размер очереди на SO>>>> них) VN>>> OK, можно передать дополнительный параметр. SO>> Это не параметр. Это архитектурное. Шейперу надо знать состояние SO>> интерфейса. А в такой конструкции он этого не видит. И отсутствует SO>> контроль над интерфейсной очередью со стороны шейпера. VN> Так передадим имя интерфейса.;)) Имя -- не главное, если у него не будет возможности отслеживать его состояние и получать уведомления об отсылке пакетов. SO>> Hа пальцах -- зашейпили мы FTP DATA, в очереди с сотню пакетов, SO>> прилетает голосовой пакет -- так вот его надо пропихнуть поперед _всех_ SO>> FTP DATA. В том числе и тех, которые мы уже в интерфейсную очередь SO>> выкинули. А если у нас MPPP или FrameRekay Fragemtation (FRF.12) -- SO>> надо им перебить отправку полуторокилобайтного пакета данных. VN> Так у тебя другое понятия интерфейсной очереди. Я имел в виду, что она VN> как раз в шейпере. Ты в шейпере хочешь MPPP пакеты держать? VN> Есть, конечно, очередь физического устройства, но не факт, что из неё VN> ты что-то можешь забрать после того как положил. Ее глубиной надо уметь управлять и надо уметь ее отслеживать. Забирать -- это конечно хорошо, но не обязательно. VN>>> А за идеалом гнаться - занятие в большинстве случаев бесполезное. SO>> Кошка поближе будет. Вот если ее идеи взять, да без ее ограничений SO>> реализовать, да научить нормально работать с MPPP и сRTP -- это ж ваще SO>> песня будет! VN> Сделаешь? ;) Могу накатать длинную телегу с техническими требованиями и архитектурными пожеланиями. Hа русском. Сетевую подсистему я знаю слишком мало, к сожалению :( а ее придется практически всю перепахивать. По крайне мере все драйвера -- что бы они не сами в интерфейсную очередь пакеты пихали. ... Сеpвеp, не суетись под клиентом! --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22214084d479.html, оценка из 5, голосов 10
|