ipfw или pf

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

ipfw или pf

Непрочитанное сообщение icb » 2009-04-22 12:32:37

Что лучше использовать и почему?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
abanamat
сержант
Сообщения: 255
Зарегистрирован: 2007-03-15 11:24:26
Откуда: Питер
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение abanamat » 2009-04-22 12:35:48

icb писал(а):Что лучше использовать и почему?
смотря для чего.

Аватара пользователя
iZEN
ст. лейтенант
Сообщения: 1095
Зарегистрирован: 2007-09-15 16:45:26
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение iZEN » 2009-04-22 12:36:12

PF
GNU/Linux — это не Unix и даже никогда им не был, и, что самое смешное, никогда им не станет — GNU's Not Unix

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw или pf

Непрочитанное сообщение hizel » 2009-04-22 12:37:47

IPFW
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
buryanov
ст. сержант
Сообщения: 311
Зарегистрирован: 2008-04-29 13:41:48
Откуда: Харьков
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение buryanov » 2009-04-22 12:40:06

ipfw +1

redhot
рядовой
Сообщения: 46
Зарегистрирован: 2009-03-27 10:05:54

Re: ipfw или pf

Непрочитанное сообщение redhot » 2009-04-22 12:40:49

ИМХО, IPFW более гибок, удобен и понятен :)
Но все же хотелось бы уточнить у автора круг задач для фаерволла.

Аватара пользователя
iZEN
ст. лейтенант
Сообщения: 1095
Зарегистрирован: 2007-09-15 16:45:26
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение iZEN » 2009-04-22 12:48:18

PF структурирован. Человеческий синтаксис правил. Абстракции, макросы, чёткая структура файла правил. Работает целиком в ядре (встроенный NAT).

ipfw == "ассемблер", похож на убогий IPTABLES. Множественные вызовы из ядра в юзерспейс и обратно (к natd).

Сравнение 3 Пакетных фильтров FreeBSD 5.3 (IPFW, PF, IPFILTER):
http://www.opennet.ru/docs/RUS/ipfw_pf_ipfilter/
GNU/Linux — это не Unix и даже никогда им не был, и, что самое смешное, никогда им не станет — GNU's Not Unix

Аватара пользователя
buryanov
ст. сержант
Сообщения: 311
Зарегистрирован: 2008-04-29 13:41:48
Откуда: Харьков
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение buryanov » 2009-04-22 12:56:23

Сейчас в ipfw нат работает прекрасно без natd на уровне ядра
Дмитрий.
buryanov*ukr.net
icq# 118639660; skype: buryanov

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Re: ipfw или pf

Непрочитанное сообщение icb » 2009-04-22 13:15:30

Но все же хотелось бы уточнить у автора круг задач для фаерволла.
Весь круг задач хотелось бы выполнять одним средством (nat, шейпинг и т.п. по списку возможностей).

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение schizoid » 2009-04-22 14:16:26

ipfw + nat +1
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: ipfw или pf

Непрочитанное сообщение Morty » 2009-04-22 14:28:58

если раньше не настраивал фаерволов - то лучше начать с IPFW
PS: но мимо PF - тоже не стоит проходить мимо ;-)

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Re: ipfw или pf

Непрочитанное сообщение icb » 2009-04-22 16:14:15

но мимо PF - тоже не стоит проходить мимо
Почему? Уже ведь будет натсроен ipfw :)

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: ipfw или pf

Непрочитанное сообщение Morty » 2009-04-22 17:58:41

icb писал(а):
но мимо PF - тоже не стоит проходить мимо
Почему? Уже ведь будет натсроен ipfw :)
потому что его возможности более расширены по сравнению с ipfw
---
думаю еще не один админ который работал с ipfw и начал заниматься pf или перешел на него - не расстроились
да и знания лишними не бывают

redhot
рядовой
Сообщения: 46
Зарегистрирован: 2009-03-27 10:05:54

Re: ipfw или pf

Непрочитанное сообщение redhot » 2009-04-22 18:13:16

офтоп: очередной холивар не за горами :crazy:

Rita
сержант
Сообщения: 157
Зарегистрирован: 2007-12-01 23:41:45

Re: ipfw или pf

Непрочитанное сообщение Rita » 2009-04-22 19:05:24

Автор, тема ни о чем! Если используете ipfw так и используйте дальше! Если считаете что его возможности "исчерпаны" или хотите чего новенького, или думаете, что с чем-то другим будет как-то по-особенному и иначе работать, так какой смысл спрашивать. Берете тестовую железку с новоиспеченным файерволом и "вперед и с песней" Когда покувыркаетесь с ним, день , три , неделю вот тогда и поймете что вам нужно и тогда уже вопросы будут более конкретные. А не "любит - не любит". А так только пустой треп.
Вот у меня ipfw, кое где natd на серверах используется. Хлеб он свой отрабатывает. И ничего, не комплексую, мне религия позволяет :"":

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение Alex Keda » 2009-04-22 19:49:02

iZEN писал(а):PF структурирован. Человеческий синтаксис правил. Абстракции, макросы, чёткая структура файла правил. Работает целиком в ядре (встроенный NAT).

ipfw == "ассемблер", похож на убогий IPTABLES. Множественные вызовы из ядра в юзерспейс и обратно (к natd).

Сравнение 3 Пакетных фильтров FreeBSD 5.3 (IPFW, PF, IPFILTER):
http://www.opennet.ru/docs/RUS/ipfw_pf_ipfilter/
улыбнуло.
кернел нат уже давно шагает по планете. а вы всё никак...
и синтаксис человеческий как раз в ipfw а не ещё где-то.
=====
пишите собственные мысли, а не чужие.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
alex3
лейтенант
Сообщения: 872
Зарегистрирован: 2006-11-20 16:47:56
Откуда: Переславль
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение alex3 » 2009-04-22 20:13:44

гЫ! IPFilter!!!! :crazy:
Если ipfw можно считать речью обычного человека, то pf - речь политика. За каждой ошибкой -ядерный песец.

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Re: ipfw или pf

Непрочитанное сообщение icb » 2009-04-27 12:44:19

потому что его возможности более расширены по сравнению с ipfw
Т.е. ipfw менее функционален? Почему его тогда оставили и развивают, а не забросили?
Когда покувыркаетесь с ним, день , три , неделю вот тогда и поймете что вам нужно и тогда уже вопросы будут более конкретные.
Так можно ответить на любой вопрос - бери сервер и кувыркайся год, все поймешь.
Но хочется услышать мнение тех, кто уже покувыркался и воспользоваться их знаниями ;)

Аватара пользователя
iZEN
ст. лейтенант
Сообщения: 1095
Зарегистрирован: 2007-09-15 16:45:26
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение iZEN » 2009-04-27 13:19:48

icb писал(а):
потому что его возможности более расширены по сравнению с ipfw
Т.е. ipfw менее функционален? Почему его тогда оставили и развивают, а не забросили?
Потому что ipfw может интегрироваться с NetGraph!
GNU/Linux — это не Unix и даже никогда им не был, и, что самое смешное, никогда им не станет — GNU's Not Unix

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение princeps » 2009-04-27 19:12:01

холивар :) У меня на основной работе и дома ipfw, на второй работе pf - что в лоб, что по лбу, вообще не вижу никаких принципиальных преимуществ. Чисто субъективно больше нравится ipfw из-за последовательности обработки правил.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw или pf

Непрочитанное сообщение hizel » 2009-04-27 19:24:49

на толстых каналах pf сосёт причмокивая ^_^
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
rootaxe
рядовой
Сообщения: 17
Зарегистрирован: 2008-01-30 6:45:42
Откуда: Иркутск

Re: ipfw или pf

Непрочитанное сообщение rootaxe » 2009-04-28 7:50:18

pf удобней. Пользую authpf.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfw или pf

Непрочитанное сообщение zingel » 2009-04-28 12:33:04

холивар я чую

Код: Выделить всё

pf vs ipfw
и посему сажу вам, что круче ACL.
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
vintovkin
ВДВ
Сообщения: 1291
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Re: ipfw или pf

Непрочитанное сообщение vintovkin » 2009-04-28 12:39:09

что такое шейпинг? :smile:
с чем его едят , с кетчупом или горчицей?
JunOS kernel based on FreeBSD UNIX.

Аватара пользователя
vintovkin
ВДВ
Сообщения: 1291
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Re: ipfw или pf

Непрочитанное сообщение vintovkin » 2009-04-28 12:40:02

zingel писал(а):холивар я чую

Код: Выделить всё

pf vs ipfw
и посему сажу вам, что круче ACL.
ACL на сиське или на фре? :smile: :smile:
JunOS kernel based on FreeBSD UNIX.