|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 07 Mar 2008 10:38:12 To : Vladimir Yesakov Subject : Re: Подскажите, как лучше сделать bridge ? -------------------------------------------------------------------------------- Hi Vladimir Yesakov! On Thu, 06 Mar 2008 16:27:17 +0300; Vladimir Yesakov wrote about 'Подскажите, как лучше сделать bridge ?': VK>>>> 3) в правилах файрвола добавляешь форвардинг пакетов VY>>> только еще ядро пересрбрать с IPFIREWALL_FORWARDING. А то VY>>> GENERIC этого не умеет :( VK>> Hу, пересобрать ядро - святое дело, это надо воспринимать как утреннюю VK>> чистку зубов :) VY> С этим утверждением я не согласен. Все, что можно подгрузить модулями VY> надо подгрузить модулями. VY> Вот подтверждение: VY> http://www.openbsd.org/faq/faq5.html#Why VY> === Cut === VY> 5.6 - Why do I need a custom kernel? VY> Actually, you probably don't. VY> A custom kernel is a kernel built with a configuration file other than the VY> provided GENERIC configuration file. A custom kernel can be based on VY> -release, -stable or -current code, just as a GENERIC kernel can be. While VY> compiling your own GENERIC kernel is supported by the OpenBSD team, VY> compiling your own custom kernel is not. VY> The standard OpenBSD kernel configuration (GENERIC) is designed to be VY> suitable for most people. More people have broken their system by trying to VY> tweak their kernel than have improved system operation. There are some VY> people that believe that you must customize your kernel and system for VY> optimum performance, but this is not true for OpenBSD. Only the most VY> advanced and knowledgeable users with the most demanding applications need VY> to worry about a customized kernel or system. === Cut === Приводить в пример OpenBSD некоррктно. У них совсем другая политика, они живут в прошлом веке^W^W с приоритеом обеспечения безопасности, не давая пользователям потрогать то, что впихнули более умные разработчики. И загрузка модулями тоже не поможет - модуль тоже может быть собран с другими опциями. Пример - FORWARDING для ipfw, скажем. Он использует другой code path в ядре, более быстрый в случае отсутствия, так что тем, кому фича не нужна - лучше ее не вкомпиливать. И т.д. -- WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru [Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight] --- slrn/0.9.8.1 on FreeBSD 6.2/i386 * Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/337064c0a6d68.html, оценка из 5, голосов 10
|