Фаерволы

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Фаерволы

Непрочитанное сообщение vadim64 » 2010-10-15 8:43:36

Предлагаю в очередной раз обсудить холиварную тему про то, какой же фаерволл лучше использовать в FreeBSD. Тема будет включена в FAQ

In My Humble Opinion, очевидно что лучше использовать IPFW, как родной фаерволл, который разрабатывается вместе с системой и оптимизирован под её мульки и фичи. С появлением ядерного модуля FIREWALL_NAT, IPFW он стал ещё более гибок, быстр и всё такое.
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

snorlov
подполковник
Сообщения: 3923
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Фаерволы

Непрочитанное сообщение snorlov » 2010-10-15 13:18:23

Все люди разные, у меня есть приятель, который так и неосислил ipfw, при этом в физике tcp/ip разбирается достаточно хорошо, но его конфиг для ipfw это что-то, зато для pf у него как 2-а пальца...

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Фаерволы

Непрочитанное сообщение vadim64 » 2010-10-15 13:27:19

PF же - не родной. Тем более(это мне один майор на этом форуме сказал) ребята, которые его разрабатывают вместе с OpenBSD, не торопятся оптимизировать свои продукты под SMP. То есть на нагрушеном шлюзе он будет не оптимальным вариантом. Его удобство компенсирует быстродействие?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
tom.cat
старшина
Сообщения: 446
Зарегистрирован: 2007-11-24 20:23:49
Откуда: Мытищи
Контактная информация:

Re: Фаерволы

Непрочитанное сообщение tom.cat » 2010-10-15 19:25:17

Я юзаю у себя PF. Исторически сложилось, что по поиску решения для NAT'а наткнулся на этот файер и с тех пор ни на что другое не пересаживался. Возможно Ipfw и круче чем pf, это уж дело вкуса и в каких собственно условиях использовать. :smile:
When you see pigs fly it means Windows has become open source

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Фаерволы

Непрочитанное сообщение princeps » 2010-10-17 15:06:27

На обычном офисном шлюзе - пофиг.
На нагруженном, как говорят, ipfw чувствует себя лучше. Для нарезки скорости, если более чем на 20-30 клиентов, dummynet - киллер-фича.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru