ipfw или pf
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- лейтенант
- Сообщения: 751
- Зарегистрирован: 2008-07-15 16:11:11
ipfw или pf
Что лучше использовать и почему?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- abanamat
- сержант
- Сообщения: 255
- Зарегистрирован: 2007-03-15 11:24:26
- Откуда: Питер
- Контактная информация:
Re: ipfw или pf
смотря для чего.icb писал(а):Что лучше использовать и почему?
- iZEN
- ст. лейтенант
- Сообщения: 1095
- Зарегистрирован: 2007-09-15 16:45:26
- Контактная информация:
Re: ipfw или pf
PF
GNU/Linux — это не Unix и даже никогда им не был, и, что самое смешное, никогда им не станет — GNU's Not Unix
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: ipfw или pf
IPFW
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- buryanov
- ст. сержант
- Сообщения: 311
- Зарегистрирован: 2008-04-29 13:41:48
- Откуда: Харьков
- Контактная информация:
Re: ipfw или pf
ipfw +1
-
- рядовой
- Сообщения: 46
- Зарегистрирован: 2009-03-27 10:05:54
Re: ipfw или pf
ИМХО, IPFW более гибок, удобен и понятен 
Но все же хотелось бы уточнить у автора круг задач для фаерволла.

Но все же хотелось бы уточнить у автора круг задач для фаерволла.
- iZEN
- ст. лейтенант
- Сообщения: 1095
- Зарегистрирован: 2007-09-15 16:45:26
- Контактная информация:
Re: ipfw или pf
PF структурирован. Человеческий синтаксис правил. Абстракции, макросы, чёткая структура файла правил. Работает целиком в ядре (встроенный NAT).
ipfw == "ассемблер", похож на убогий IPTABLES. Множественные вызовы из ядра в юзерспейс и обратно (к natd).
Сравнение 3 Пакетных фильтров FreeBSD 5.3 (IPFW, PF, IPFILTER):
http://www.opennet.ru/docs/RUS/ipfw_pf_ipfilter/
ipfw == "ассемблер", похож на убогий IPTABLES. Множественные вызовы из ядра в юзерспейс и обратно (к natd).
Сравнение 3 Пакетных фильтров FreeBSD 5.3 (IPFW, PF, IPFILTER):
http://www.opennet.ru/docs/RUS/ipfw_pf_ipfilter/
GNU/Linux — это не Unix и даже никогда им не был, и, что самое смешное, никогда им не станет — GNU's Not Unix
- buryanov
- ст. сержант
- Сообщения: 311
- Зарегистрирован: 2008-04-29 13:41:48
- Откуда: Харьков
- Контактная информация:
Re: ipfw или pf
Сейчас в ipfw нат работает прекрасно без natd на уровне ядра
Дмитрий.
buryanov*ukr.net
icq# 118639660; skype: buryanov
buryanov*ukr.net
icq# 118639660; skype: buryanov
-
- лейтенант
- Сообщения: 751
- Зарегистрирован: 2008-07-15 16:11:11
Re: ipfw или pf
Весь круг задач хотелось бы выполнять одним средством (nat, шейпинг и т.п. по списку возможностей).Но все же хотелось бы уточнить у автора круг задач для фаерволла.
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
- Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Re: ipfw или pf
если раньше не настраивал фаерволов - то лучше начать с IPFW
PS: но мимо PF - тоже не стоит проходить мимо
PS: но мимо PF - тоже не стоит проходить мимо

-
- лейтенант
- Сообщения: 751
- Зарегистрирован: 2008-07-15 16:11:11
Re: ipfw или pf
Почему? Уже ведь будет натсроен ipfwно мимо PF - тоже не стоит проходить мимо

- Morty
- ст. лейтенант
- Сообщения: 1370
- Зарегистрирован: 2007-07-17 23:25:12
Re: ipfw или pf
потому что его возможности более расширены по сравнению с ipfwicb писал(а):Почему? Уже ведь будет натсроен ipfwно мимо PF - тоже не стоит проходить мимо
---
думаю еще не один админ который работал с ipfw и начал заниматься pf или перешел на него - не расстроились
да и знания лишними не бывают
-
- рядовой
- Сообщения: 46
- Зарегистрирован: 2009-03-27 10:05:54
Re: ipfw или pf
офтоп: очередной холивар не за горами 

-
- сержант
- Сообщения: 157
- Зарегистрирован: 2007-12-01 23:41:45
Re: ipfw или pf
Автор, тема ни о чем! Если используете ipfw так и используйте дальше! Если считаете что его возможности "исчерпаны" или хотите чего новенького, или думаете, что с чем-то другим будет как-то по-особенному и иначе работать, так какой смысл спрашивать. Берете тестовую железку с новоиспеченным файерволом и "вперед и с песней" Когда покувыркаетесь с ним, день , три , неделю вот тогда и поймете что вам нужно и тогда уже вопросы будут более конкретные. А не "любит - не любит". А так только пустой треп.
Вот у меня ipfw, кое где natd на серверах используется. Хлеб он свой отрабатывает. И ничего, не комплексую, мне религия позволяет
Вот у меня ipfw, кое где natd на серверах используется. Хлеб он свой отрабатывает. И ничего, не комплексую, мне религия позволяет

- Alex Keda
- стреляли...
- Сообщения: 35439
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: ipfw или pf
улыбнуло.iZEN писал(а):PF структурирован. Человеческий синтаксис правил. Абстракции, макросы, чёткая структура файла правил. Работает целиком в ядре (встроенный NAT).
ipfw == "ассемблер", похож на убогий IPTABLES. Множественные вызовы из ядра в юзерспейс и обратно (к natd).
Сравнение 3 Пакетных фильтров FreeBSD 5.3 (IPFW, PF, IPFILTER):
http://www.opennet.ru/docs/RUS/ipfw_pf_ipfilter/
кернел нат уже давно шагает по планете. а вы всё никак...
и синтаксис человеческий как раз в ipfw а не ещё где-то.
=====
пишите собственные мысли, а не чужие.
Убей их всех! Бог потом рассортирует...
- alex3
- лейтенант
- Сообщения: 872
- Зарегистрирован: 2006-11-20 16:47:56
- Откуда: Переславль
- Контактная информация:
Re: ipfw или pf
гЫ! IPFilter!!!! 

Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.
-
- лейтенант
- Сообщения: 751
- Зарегистрирован: 2008-07-15 16:11:11
Re: ipfw или pf
Т.е. ipfw менее функционален? Почему его тогда оставили и развивают, а не забросили?потому что его возможности более расширены по сравнению с ipfw
Так можно ответить на любой вопрос - бери сервер и кувыркайся год, все поймешь.Когда покувыркаетесь с ним, день , три , неделю вот тогда и поймете что вам нужно и тогда уже вопросы будут более конкретные.
Но хочется услышать мнение тех, кто уже покувыркался и воспользоваться их знаниями

- iZEN
- ст. лейтенант
- Сообщения: 1095
- Зарегистрирован: 2007-09-15 16:45:26
- Контактная информация:
Re: ipfw или pf
Потому что ipfw может интегрироваться с NetGraph!icb писал(а):Т.е. ipfw менее функционален? Почему его тогда оставили и развивают, а не забросили?потому что его возможности более расширены по сравнению с ipfw
GNU/Linux — это не Unix и даже никогда им не был, и, что самое смешное, никогда им не станет — GNU's Not Unix
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: ipfw или pf
холивар
У меня на основной работе и дома ipfw, на второй работе pf - что в лоб, что по лбу, вообще не вижу никаких принципиальных преимуществ. Чисто субъективно больше нравится ipfw из-за последовательности обработки правил.

Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: ipfw или pf
на толстых каналах pf сосёт причмокивая ^_^
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- rootaxe
- рядовой
- Сообщения: 17
- Зарегистрирован: 2008-01-30 6:45:42
- Откуда: Иркутск
Re: ipfw или pf
pf удобней. Пользую authpf.
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: ipfw или pf
холивар я чую
и посему сажу вам, что круче ACL.
Код: Выделить всё
pf vs ipfw
Z301171463546 - можно пожертвовать мне денег
- vintovkin
- ВДВ
- Сообщения: 1289
- Зарегистрирован: 2007-05-11 9:39:11
- Откуда: CSKA
Re: ipfw или pf
что такое шейпинг?
с чем его едят , с кетчупом или горчицей?

с чем его едят , с кетчупом или горчицей?
Junos OS kernel based on FreeBSD UNIX.
- vintovkin
- ВДВ
- Сообщения: 1289
- Зарегистрирован: 2007-05-11 9:39:11
- Откуда: CSKA
Re: ipfw или pf
ACL на сиське или на фре?zingel писал(а):холивар я чую
и посему сажу вам, что круче ACL.Код: Выделить всё
pf vs ipfw


Junos OS kernel based on FreeBSD UNIX.