|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от opennews ![]() | |
В обзоре "What's new with PF in 4.1? (http://undeadly.org/cgi?action=article&sid=20070424020008)" рассказано о новшествах пакетного фильтра PF, вошедшего в комплект операционной системы OpenBSD 4.1 (http://www.openbsd.org/41.html), релиз которой намечен на 1 мая 2007 года. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от hedgehog ![]() | |
а как с динамическим управлением шириной каналов, можно это сделать? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
Class-based queueing для "тупого" CBWFQ, Hierarchical Fair Service Curve для сервисов, требующих гарантированного времени прохода пакета. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от belkin ![]() ![]() | |
Как и прежде - ни одной приктически полезной дисциплины. При сравнении pf, ipf и ipfw можно понять, что только в FreeBSD, что характерно, в родном ipfw это сделано для реального использования а не для "галочки". | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от belkin ![]() ![]() | |
Это я про Traffic Control. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Linus Torvalds ![]() | |
А можно пример "одной приктически полезной дисциплины" ... а то может я чего пропустил? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Dyr ![]() ![]() | |
+1. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
> Будет ли destination NAT для пула адресов? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от belkin ![]() ![]() | |
Тогда уж и quick сделали по-умолчанию - чего уж там. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "PF :(" | |
Сообщение от WAG ![]() ![]() | |
Единственные плюсы PF -работа с таблицами адресов и удобный NAT. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "PF :(" | |
Сообщение от guest ![]() | |
iptables - only and forever. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "PF :(" | |
Сообщение от Andrew Kolchoogin ![]() | |
Оно уже научилось делать rate limit control со складываением оверлоадящих хостов в таблицу, доступную для манипуляции извне (из userland'а)? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
22. "PF :(" | |
Сообщение от Дохтур ![]() ![]() | |
А практическое применение этому можно? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "PF :(" | |
Сообщение от Andrew Kolchoogin ![]() | |
> А практическое применение этому можно? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "PF :(" | |
Сообщение от Дохтур ![]() ![]() | |
Ну так это... есть модуль recent в iptables. Содержимое его таблиц доступно через /proc, так что каких-либо проблем не вижу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
32. "PF :(" | |
Сообщение от Andrew Kolchoogin ![]() | |
> Ну так это... есть модуль recent в iptables. Содержимое его таблиц доступно через /proc, так что каких-либо проблем не вижу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
34. "PF :(" | |
Сообщение от Andrew Kolchoogin ![]() | |
>> ага-ага. И как у вас полоса поделится внутри одного класса? Какпопало? Всемпоровну? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
52. "PF :(" | |
Сообщение от dem ![]() | |
wrr - Где можно почитать? давно искал подобное для опенка. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
36. "PF :(" | |
Сообщение от Дохтур ![]() ![]() | |
>А поменять их тоже можно через /proc? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
37. "PF :(" | |
Сообщение от Andrew Kolchoogin ![]() | |
>> А поменять их тоже можно через /proc? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
43. "PF :(" | |
Сообщение от Дохтур ![]() ![]() | |
вообще-то, можно ручками добавлять/выносить. Причём выносить можно как позвав iptables -m recent --remove bla-bla-bla, так и как в мане: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
49. "PF :(" | |
Сообщение от Andrew Kolchoogin ![]() | |
Мнда. Посмотрел я на этот ipt_recent. Удивительная поделка. Она стэйты как дропает? Я, честно говоря, не понял. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
38. "PF :(" | |
Сообщение от Andrew Kolchoogin ![]() | |
>> Per flow. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
39. "PF :(" | |
Сообщение от Дохтур ![]() ![]() | |
>Тогда это делается выносом каждого хоста в отдельный класс. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
42. "PF :(" | |
Сообщение от Andrew Kolchoogin ![]() | |
>> Тогда это делается выносом каждого хоста в отдельный класс. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
55. "PF :(" | |
Сообщение от Dyr ![]() ![]() | |
>> что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
56. "PF :(" | |
Сообщение от гомег ![]() | |
> Ну, net/ftpsesame решает проблемы с FTP, а что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
57. "PF :(" | |
Сообщение от GateKeeper ![]() | |
Сколько PPTP-сессий одновременно ходят через Ваш pf? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
58. "PF :(" | |
Сообщение от Dyr ![]() ![]() | |
>Сколько PPTP-сессий одновременно ходят через Ваш pf? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
59. "PF :(" | |
Сообщение от GateKeeper ![]() | |
С GRE как поступаете? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
61. "PF :(" | |
Сообщение от Dyr ![]() ![]() | |
>С GRE как поступаете? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
63. "PF :(" | |
Сообщение от GateKeeper ![]() | |
http://groups.google.com/group/mailing.freebsd.net/browse_thread/thread/7e9f2126f9c4096d/72f31e4f0fd66b8b?lnk=st&q=freebsd+pf+GRE&rnum=2 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
60. "PF :(" | |
Сообщение от Freedom ![]() ![]() | |
>>Сколько PPTP-сессий одновременно ходят через Ваш pf? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
62. "PF :(" | |
Сообщение от Dyr ![]() ![]() | |
>>>Сколько PPTP-сессий одновременно ходят через Ваш pf? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
64. "PF :(" | |
Сообщение от Freedom ![]() | |
>>виде отслеживанния Call ID самой сесии. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "PF :(" | |
Сообщение от Осторожный ![]() | |
Таблицы адресов есть и в ipfw | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "PF :(" | |
Сообщение от Andrew Kolchoogin ![]() | |
> NAT через natd :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
31. "PF :(" | |
Сообщение от michelle ![]() | |
Угум! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
47. "PF :(" | |
Сообщение от belkin ![]() ![]() | |
В PF ещё Traffic Normalization (e.g. scrub) полезен. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от dem ![]() | |
to belkin & co | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур ![]() ![]() | |
btw, у hfsc есть лимит на количество очередей. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
А у keep-state есть лимит на количество динамических правил. Во _всех_ firewall'ах. И что теперь, пойти топиться в ближайшей луже? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур ![]() ![]() | |
>А у keep-state есть лимит на количество динамических правил. Во _всех_ firewall'ах. И что теперь, пойти топиться в ближайшей луже? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
33. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
Ах, вот ты про что. Тогда не очередей, а классов, это разные вещи. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
40. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур ![]() ![]() | |
>Ну, поправь константу HFSC_MAX_CLASSES в altq_hfsc.h, и пересобери ядро, делов-то. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
41. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
>> Ну, поправь константу HFSC_MAX_CLASSES в altq_hfsc.h, и пересобери ядро, делов-то. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от BB ![]() | |
Судя по всему господа не видели реализации pf опене, так как во фре он кастрированный.Так что советую изначально внимательно прочитать заголовок новости, а потом уже нести свой "свободный поток сознания" :Е | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Аноним ![]() | |
+1 freebsd'ишки пальцы веером и вперед. Прям атака клоунов, блин.:) Как еще linux и iptables при этом не задели. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
А что, в OpenBSD уже спортировали NetGraph?-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
50. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от BB ![]() | |
А зачем оно ? :)Вернее спросим по другому, какие задачи можно решить исключительно с помощью netgraph и которые имеют непосредственное отношение к функциям fw ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
53. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от belkin ![]() ![]() | |
>А зачем оно ? :)Вернее спросим по другому, какие задачи можно решить | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
Э-э-э? И чем же он кастрированный? Конечно, multiple kernel forwarding tables во FreeBSD нет (пока?), тут я не спорю, ну а так -- реализация практически идентична. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Till ![]() | |
Зато работает в ядре и ALTQ есть. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Stelz ![]() | |
Мда.. естественно, эта новость не для поклоняющихся freebsd.. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур ![]() ![]() | |
всяким поклоняющимся место в храме/у идола. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
-1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
54. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от TrecK ![]() ![]() | |
+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Осторожный ![]() | |
Почему это ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Аноним ![]() | |
iptables and iproute рулит уже давно )))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
35. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
Да? Его уже попатчили на предмет неработы нескольких таблиц роутинга на ATM-интерфейсах?-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
44. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур ![]() ![]() | |
>Да? Его уже попатчили на предмет неработы нескольких таблиц роутинга на ATM-интерфейсах?-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
48. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin ![]() | |
>> Да? Его уже попатчили на предмет неработы нескольких таблиц роутинга на | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
51. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от BB ![]() | |
согласен с предыдущим оратором, все прелесть pf (да и остальных базовых систем) в составе OpenBSD это его неразрывная жесткая связь с ядром системы. Так сказать некая защита от человеческого фактора. Чем такое решение и подкупает :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |