Краткая сравнительная характеристика IPFW,PF,IPF
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- vvn
- ефрейтор
- Сообщения: 50
- Зарегистрирован: 2009-06-01 16:49:50
- Контактная информация:
Краткая сравнительная характеристика IPFW,PF,IPF
Доброго времени суток.
Прошу помощи у специалистов по firewall. Дайте краткую сравнительную характеристику этих firewall'ов - IPFW,PF,IPF.
Опишите основные отличия и сходства.
Заранее спасибо.
PS: Я уже смотрел статью на openNET , но отзывы о ней не очень!
Прошу помощи у специалистов по firewall. Дайте краткую сравнительную характеристику этих firewall'ов - IPFW,PF,IPF.
Опишите основные отличия и сходства.
Заранее спасибо.
PS: Я уже смотрел статью на openNET , но отзывы о ней не очень!
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- лейтенант
- Сообщения: 975
- Зарегистрирован: 2008-01-29 20:08:41
- Откуда: РБ, Минск
Re: Краткая сравнительная характеристика IPFW,PF,IPF
для стандартного офисного шлюза подойдет любой.
- vvn
- ефрейтор
- Сообщения: 50
- Зарегистрирован: 2009-06-01 16:49:50
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Интересны сами особенности(теория). Чтоб можно было сделать правильный выбор в зависимости от сложившейся ситуации и сразу поставить "правильный" firewall.
Прошу тех кто использовал эти ferewall'ы объяснить ключевые особенности каждого из них.
PS: Думаю тема будет полезна многим, так как в сети нет (может я плохо искал ) ничего подобного.
Прошу тех кто использовал эти ferewall'ы объяснить ключевые особенности каждого из них.
PS: Думаю тема будет полезна многим, так как в сети нет (может я плохо искал ) ничего подобного.
-
- лейтенант
- Сообщения: 975
- Зарегистрирован: 2008-01-29 20:08:41
- Откуда: РБ, Минск
Re: Краткая сравнительная характеристика IPFW,PF,IPF
в сети нет ничего подобного потому, что ответ слишком субъективный. я, например, использую ipfw, но читая документацию pf мне кажется, что синтаксис у него приятнее и конфиг можно написать короче...vvn писал(а):Интересны сами особенности(теория). Чтоб можно было сделать правильный выбор в зависимости от сложившейся ситуации и сразу поставить "правильный" firewall.
Прошу тех кто использовал эти ferewall'ы объяснить ключевые особенности каждого из них.
PS: Думаю тема будет полезна многим, так как в сети нет (может я плохо искал ) ничего подобного.
- gortum
- мл. сержант
- Сообщения: 70
- Зарегистрирован: 2008-11-13 12:12:37
- Откуда: Санкт-Петербург
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Тут есть два вариантаvvn писал(а):Интересны сами особенности(теория). Чтоб можно было сделать правильный выбор в зависимости от сложившейся ситуации и сразу поставить "правильный" firewall.
Прошу тех кто использовал эти ferewall'ы объяснить ключевые особенности каждого из них.
PS: Думаю тема будет полезна многим, так как в сети нет (может я плохо искал ) ничего подобного.
1) Вы называете свои особенности и вам рекомендуют оптимальный фаервол
2) Вы читаете про них в интернете (по каждому фаерволу в отдельности есть много информации ) и выбираете сами, перед этим проведя их сравнение
- vvn
- ефрейтор
- Сообщения: 50
- Зарегистрирован: 2009-06-01 16:49:50
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Вот несколько вопросов:
1. PF работает на уровне ядра или пользователя, как в нем реализован NAT, судьбу пакета решает первое совпавшее правило или просматривается вся таблица правил, базовая структура правил?
2. Как эти функции реализованы в ipfw и ipf?
Поделитесь своим опытом и теми особенностями которые вы встретили в этих fireewall'ах.
Давайте все вместе создадим, что-то подобное маленьком FAQ!
1. PF работает на уровне ядра или пользователя, как в нем реализован NAT, судьбу пакета решает первое совпавшее правило или просматривается вся таблица правил, базовая структура правил?
2. Как эти функции реализованы в ipfw и ipf?
Поделитесь своим опытом и теми особенностями которые вы встретили в этих fireewall'ах.
Давайте все вместе создадим, что-то подобное маленьком FAQ!
- gortum
- мл. сержант
- Сообщения: 70
- Зарегистрирован: 2008-11-13 12:12:37
- Откуда: Санкт-Петербург
- vvn
- ефрейтор
- Сообщения: 50
- Зарегистрирован: 2009-06-01 16:49:50
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
То, что нужно!!!gortum писал(а):посмотрите тут http://www.xakep.ru/post/37504/default.asp
Спасибо.
- iZEN
- ст. лейтенант
- Сообщения: 1095
- Зарегистрирован: 2007-09-15 16:45:26
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Тут: Сравнение 3 Пакетных фильтров FreeBSD 5.3 (IPFW, PF, IPFILTER) (немного устарело)
GNU/Linux — это не Unix и даже никогда им не был, и, что самое смешное, никогда им не станет — GNU's Not Unix
-
- ефрейтор
- Сообщения: 51
- Зарегистрирован: 2007-12-06 13:57:20
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Я всю сознательную жизнь использовал IPFW для простеньких случаев.
Но когда я до конца прочувствовал гемор с созданием демилитаризованной зоны думаю везде перейти на PF
С нуля лучше учить PF а про IPFW забыть что он существует.
Но когда я до конца прочувствовал гемор с созданием демилитаризованной зоны думаю везде перейти на PF
С нуля лучше учить PF а про IPFW забыть что он существует.
- Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
мда...rambomax писал(а):Я всю сознательную жизнь использовал IPFW для простеньких случаев.
Но когда я до конца прочувствовал гемор с созданием демилитаризованной зоны думаю везде перейти на PF
С нуля лучше учить PF а про IPFW забыть что он существует.
я один раз юзал pf - вспоминаю как страшный сон.
а вот ipfw - единственный файрволл с человеческим лицом и прозрачным человеческим синтаксисом.
Убей их всех! Бог потом рассортирует...
- Fioktist
- мл. сержант
- Сообщения: 84
- Зарегистрирован: 2007-04-06 4:06:28
- Откуда: Россия
Re: Краткая сравнительная характеристика IPFW,PF,IPF
pf товарисЧЬ это много (почти все)...
тут по ссылке после прочтения станет ясно что выбрать
оне pf http://house.hcn-strela.ru/BSDCert/BSDA-course/apc.html
ту ipfw http://house.hcn-strela.ru/BSDCert/BSDA-course/ape.html
фри ipf http://house.hcn-strela.ru/BSDCert/BSDA-course/apd.html
тут по ссылке после прочтения станет ясно что выбрать
оне pf http://house.hcn-strela.ru/BSDCert/BSDA-course/apc.html
ту ipfw http://house.hcn-strela.ru/BSDCert/BSDA-course/ape.html
фри ipf http://house.hcn-strela.ru/BSDCert/BSDA-course/apd.html
Самое возмутительное в аргументах оппонента - это изобилие правды.
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
+1lissyara писал(а): мда...
я один раз юзал pf - вспоминаю как страшный сон.
а вот ipfw - единственный файрволл с человеческим лицом и прозрачным человеческим синтаксисом.
ядерный взрыв...смертельно красиво...жаль, что не вечно...
- MASiK
- лейтенант
- Сообщения: 625
- Зарегистрирован: 2008-09-19 20:09:41
- Откуда: Оттуда
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Я так понял тут борьба либо у нас будет новый ПФник или новый ИПФВфник ))))))))
Ну я могу сказать что чем меньше букв тем меньше функционала (pf ipf ipfw) выбирай там де больше не ошибёшся
+ за ipfw
http://www.lissyara.su/?id=1356
Ну и на счёт в нете нету
http://www.opennet.ru/docs/RUS/ipfw_pf_ipfilter/
2 ссылка по гуглу если ввести ipfw pf ipf
первая ссылка на этоу тему
Ну я могу сказать что чем меньше букв тем меньше функционала (pf ipf ipfw) выбирай там де больше не ошибёшся
+ за ipfw
http://www.lissyara.su/?id=1356
Ну и на счёт в нете нету
http://www.opennet.ru/docs/RUS/ipfw_pf_ipfilter/
2 ссылка по гуглу если ввести ipfw pf ipf
первая ссылка на этоу тему
Самурай
- $Alchemist
- сержант
- Сообщения: 173
- Зарегистрирован: 2008-06-26 13:38:17
- Откуда: SPb
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Ранее юзал IPFW - очень удобно, только снчала долго въезжал как настроить NAT.
Сейчас перешел на PF - еще удобнее. Имхо всё имхо...
Сейчас перешел на PF - еще удобнее. Имхо всё имхо...
Machines to Work,
People to Think.
People to Think.
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
то вы не строили несколько каналов на pf....
ядерный взрыв...смертельно красиво...жаль, что не вечно...
- iZEN
- ст. лейтенант
- Сообщения: 1095
- Зарегистрирован: 2007-09-15 16:45:26
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
PF === Pascal;lissyara писал(а):я один раз юзал pf - вспоминаю как страшный сон.
а вот ipfw - единственный файрволл с человеческим лицом и прозрачным человеческим синтаксисом.
IPFW === Assembler.
Вот и вся разница.
GNU/Linux — это не Unix и даже никогда им не был, и, что самое смешное, никогда им не станет — GNU's Not Unix
- MASiK
- лейтенант
- Сообщения: 625
- Зарегистрирован: 2008-09-19 20:09:41
- Откуда: Оттуда
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Хоть 100 раз ИМХО в ipfw нат строиться в 3 строчки максиму, а если он Кернель нат ещё проще$Alchemist писал(а):Ранее юзал IPFW - очень удобно, только снчала долго въезжал как настроить NAT.
Сейчас перешел на PF - еще удобнее. Имхо всё имхо...
Код: Выделить всё
$fw nat 123 config if $ext_inf
$fw add 400 nat 123 ip from $netin to any out via $ext_inf
$fw add 410 nat 123 ip from any to $ext_ip in via $ext_inf
Код: Выделить всё
echo "route_enable="yes"" >> /etc/rc.conf
Так что у вас ещё есть шанс вернуться назад с овна на конфеты
Самурай
- Shuba
- ст. сержант
- Сообщения: 365
- Зарегистрирован: 2008-03-25 10:58:21
- Откуда: Минск
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Вот тебе конфиг NAT-а в одну строчку:MASiK писал(а):Хоть 100 раз ИМХО в ipfw нат строиться в 3 строчки максиму, а если он Кернель нат ещё проще$Alchemist писал(а):Ранее юзал IPFW - очень удобно, только снчала долго въезжал как настроить NAT.
Сейчас перешел на PF - еще удобнее. Имхо всё имхо...Код: Выделить всё
$fw nat 123 config if $ext_inf $fw add 400 nat 123 ip from $netin to any out via $ext_inf $fw add 410 nat 123 ip from any to $ext_ip in via $ext_inf
И заметте это ещё сложная вариация, не каждому такое надоКод: Выделить всё
echo "route_enable="yes"" >> /etc/rc.conf
Так что у вас ещё есть шанс вернуться назад с овна на конфеты
Код: Выделить всё
nat on $ext_inf from $netin to any -> $ext_inf
Сила ночи, сила дня - одинакова фигня!
- Shuba
- ст. сержант
- Сообщения: 365
- Зарегистрирован: 2008-03-25 10:58:21
- Откуда: Минск
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
ДА ЗДРАВСТВУЕТ ХОЛИВАР IPFW VS PF!!!!!
Сила ночи, сила дня - одинакова фигня!
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Краткая сравнительная характеристика IPFW,PF,IPF
каждый фаер по своему хорош
я вот мечтаю изучить pf изнутри
но руки не доходят
между прочим
что ipf что ipfw что pf работают на одних и техже хуках в ядре
так что...
я вот мечтаю изучить pf изнутри
но руки не доходят
между прочим
что ipf что ipfw что pf работают на одних и техже хуках в ядре
так что...
- iZEN
- ст. лейтенант
- Сообщения: 1095
- Зарегистрирован: 2007-09-15 16:45:26
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
А для PF нужно прописывать "route_enable="yes"" в /etc/rc.conf?Shuba писал(а):Вот тебе конфиг NAT-а в одну строчку:Код: Выделить всё
nat on $ext_inf from $netin to any -> $ext_inf
GNU/Linux — это не Unix и даже никогда им не был, и, что самое смешное, никогда им не станет — GNU's Not Unix
-
- сержант
- Сообщения: 179
- Зарегистрирован: 2008-09-04 10:59:32
Re: Краткая сравнительная характеристика IPFW,PF,IPF
сначала пользовал ipf/ipnat вместе с ipfw (этот шейпером выступал). ушел на pf. доволен.
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: Краткая сравнительная характеристика IPFW,PF,IPF
MASiK
-1
-1
за вот этоecho "route_enable="yes"" >> /etc/rc.conf
- MASiK
- лейтенант
- Сообщения: 625
- Зарегистрирован: 2008-09-19 20:09:41
- Откуда: Оттуда
- Контактная информация:
Re: Краткая сравнительная характеристика IPFW,PF,IPF
Блин признаю косякparadox писал(а):MASiK
-1за вот этоecho "route_enable="yes"" >> /etc/rc.conf
Код: Выделить всё
echo 'route_enable="yes"' >> /etc/rc.conf
Самурай