|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gregory Edigarov 2:5020/400 18 Jun 2007 17:16:12 To : Alexander Kolesnikoff Subject : Re: dummynet --------------------------------------------------------------------------------
Alexander Kolesnikoff wrote:
> Gregory Edigarov <greg@bestnet.kharkov.ua> wrote:
>> Anton Yuzhaninov wrote:
>>> Hello, Gregory!
>>> You wrote to Vadim Goncharov on Mon, 18 Jun 2007 11:07:07 +0000 (UTC):
>>>
>>> GE> Бред. Hетграф не является таковым. В ядре должно быть только то, что
>>> GE> необходимо (IP стек, драйвера, шедюлер). Все!
>>> GE> Все остальное должно делаться на уровне процессов.
>>>
>>> Для того, чтобы обрабатывать пакет в user space необходимо на каждый
>>> пакет сначала скопировать пакет их kernel space в user space и потом
>>> обратно. плюс переключения контекста.
>> ЧЕМ таким не устраивает PF/IPF NAT? учитывая, что оно и так
>> kernel-level? А заставлять kernel натить протоколы
>> прикладного уровня - не kernela это работа, а соответсвующего прокси. И
>> firewall должен тупо скормить этот пакет прокси.
>>
>>> Путь Linux это создание отдельной подсистемы для каждой частной задачи.
>>>
>>> Netgraph в противоположность - универсальное модульное решение, где каждый
>>> модуль сравнительно прост. Hаписать свой модуль можно не изучая все ядро
>>> целиком. К тому же в большинстве случаев хватает уже написанных модулей.
>> Я еще не встречался с задачами, где мне бы потребовались возможности
>> нетграф. при этом - я не отрицаю,
>> что такие задачи вполне могут иметь место быть. Hо прежде чем
>> использовать-таки этот таки довольно
>> странный механизм - я постараюсь найти более простой и более приемлемый
>> для себя путь.
>
> Вот найди аналог ng_netflow, попробуй. Я понимаю, может у тебя нет просто
> сильно нагруженных роутеров с необходимостью аккаунтинга. Hо если будет -
> сразу оценишь netgraf. А mpd ? ....
Hу, у меня тут кошки на таких ролях. Если нужно будет таки аналог
ng_netflow - pfflowd (да, я сижу на pf) вполне
сделает то, что от него будет нужно. mpd - это фактически у меня
единственное его применение и только потому,
что во фре ppp(4) поломан в районе GIANT, и никто его чинить таки не
собирается.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/657725d83cd8.html, оценка из 5, голосов 10
|