- A hozzászóláshoz be kell jelentkezni
- 2424 megtekintés
Hozzászólások
A honlap ígéretei jólhangzanak. Ismeri valaki? Esetleg használja valaki élesben?
- A hozzászóláshoz be kell jelentkezni
Micskó Gábor wrote:
> Az nf-HiPAC egy kereskedelmi támogatással rendelkező, funkcióban gazdag,
> GPL-es csomagszűrő a Linux kernelhez. A HIPAC egy új csomag-osztályozó
> keretrendszer, amely a honlap szerint fejlett algoritmusának köszönhetően
> csökkenti a szükséges csomagonkénti memória lookup-ok számát. Ebből
> kifolyólag ideális nagy ruleset-eket vagy nagy nagy sávszélességet
> használók számára.
Hmm? Portolták Linuxra a pf-et? :)
- A hozzászóláshoz be kell jelentkezni
ipfilter portolva van, bár működni még nem láttam.
Üdv
Godot
- A hozzászóláshoz be kell jelentkezni
godot wrote:
> ipfilter portolva van, bár működni még nem láttam.
Az teljesen más.
Bár én is meglepődtem, mikor észrevettem, hogy már ilyen is van...
- A hozzászóláshoz be kell jelentkezni
Nagyjából annyit tudtam róla, mint ami a cikkben volt avval a különbséggel, hogy nem tudtam, hogy portolták 2.6-ra.
Az idei networkshopon adtunk elő Kadlecsik Józsival, és végeztünk pár mérést gigabites hálózaton. Többek momentum közt ennek a teljesítményét is mértük.
Most így online ezen a címen találtam meg némi guglizás után a zanyagot [people.netfilter.org].
Élesben meg ugye azért nem használom, mert opteronos szerveren 2.6-os kernelt érdemes használni, és mint írtam, _eddig_ nem tudtam róla, hogy 2.6-ra már portolták.
- A hozzászóláshoz be kell jelentkezni
> Nagyjából annyit tudtam róla, mint ami a cikkben volt avval a különbséggel, hogy nem tudtam, hogy portolták 2.6-ra.
Mivel most jelentettek be, ezen nem is csodalkozom. :-)
> Többek momentum közt ennek a teljesítményét is mértük.
Ahogy neztem az eredmenyeket, nem allitanak valotlant. A ruleset-ek emelkedesevel rohamosan csokken az iptables josaga. Vagy csak nem tudok grafikont olvasni :-D
- A hozzászóláshoz be kell jelentkezni
Neked is romlik a josagod ha 1 valami megcsinalasa nem 15 lepes hanem 15000... Ez (szerintem) nagyban tervezessel es address range/mask/bitmask tipusu megfeleltetesekkel tobb egymasra epuplo fw-al lehet segiteni... Megint 1 gep vs. sok gep kerdes valamint misztika. Nem baj hogy van ilyen sot orvendjunk, de en becsszo kerestem egy traverse diagrammot egy dekat nem lattam.
- A hozzászóláshoz be kell jelentkezni
Mivel nincs osszehasonlitasi alapom, ezert kerdeztem, hogy ki ismeri / hasznalja. Ezek szerint te hasznalod? Mi benne a misztika? Es hogy jon ide a sok gep? (7:28 van marha reggel, igy nem csoda ha nem ertem? :-)
- A hozzászóláshoz be kell jelentkezni
Dehogy hasznalom, most ismertem meg, szepen vegigolvastam, hianyolom a dokumentaciot, es a koncepcio magyarazatot.
Azt akartam irni, nem baj hogy van ilyen projekt ami segit, hogy rosszul tervezett/letrehozott szabalystruktura is jol mukodjon, de en azt mondom ha lehet ne egy gep vegezzen minden fwing feladatot, hanem elosztott fa strukturaban tegyek akar gagyipctm kategoriaban. A masik amit akartam irni, hogy a mostani kiterjesztesekkel konnyen elerheto 10000 gep fw-asa eseten is, hogy relativ kis szamu (kissebb mint 10) szabalyon menjen at a csomag az accept vagy a drop-ig.
- A hozzászóláshoz be kell jelentkezni
:)
A világért sem akarok flamelni, de valaki össze tudná röviden foglalni, hogy mi az, ami miatt jobban szereti a pf-et például az iptables-nél? Mind hiányzó feature-ök listája, mind pedig a koncepciók különbségéből fakadó előnyök érdekelnének.
- A hozzászóláshoz be kell jelentkezni
Ajánlom a figyelmedbe.
http://www.benzedrine.cx/pf-paper.html
- A hozzászóláshoz be kell jelentkezni
Köszönöm a linket. Sajnos ez nekem egy kicsit túl általános, konkrét tapasztalatokat szívesebben olvasnék olyanoktól, akik mindkét rendszert használták. (Nem találtam meg, hogy mikori ez az írás, de a benne levő tesztek finoman szólva nem mai darabok lehetnek.)
- A hozzászóláshoz be kell jelentkezni
hidden wrote:
> Köszönöm a linket. Sajnos ez nekem egy kicsit túl általános, konkrét
> tapasztalatokat szívesebben olvasnék olyanoktól, akik mindkét rendszert
> használták. (Nem találtam meg, hogy mikori ez az írás, de a benne levő
> tesztek finoman szólva nem mai darabok lehetnek.)
OpenBSD 3.0-val készült, azaz 2001 környéki.
Az első release, amely pf-fel került kiadásra.
- A hozzászóláshoz be kell jelentkezni