|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от opennews on 24-Апр-07, 14:35 | |
В обзоре "What's new with PF in 4.1? (http://undeadly.org/cgi?action=article&sid=20070424020008)" рассказано о новшествах пакетного фильтра PF, вошедшего в комплект операционной системы OpenBSD 4.1 (http://www.openbsd.org/41.html), релиз которой намечен на 1 мая 2007 года. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от hedgehog on 24-Апр-07, 14:35 | |
а как с динамическим управлением шириной каналов, можно это сделать? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 08:47 | |
Class-based queueing для "тупого" CBWFQ, Hierarchical Fair Service Curve для сервисов, требующих гарантированного времени прохода пакета. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от belkin on 24-Апр-07, 15:49 | |
Как и прежде - ни одной приктически полезной дисциплины. При сравнении pf, ipf и ipfw можно понять, что только в FreeBSD, что характерно, в родном ipfw это сделано для реального использования а не для "галочки". | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от belkin on 24-Апр-07, 15:52 | |
Это я про Traffic Control. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Linus Torvalds on 24-Апр-07, 21:41 | |
А можно пример "одной приктически полезной дисциплины" ... а то может я чего пропустил? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Dyr (??) on 24-Апр-07, 22:20 | |
+1. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 08:44 | |
> Будет ли destination NAT для пула адресов? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от belkin on 24-Апр-07, 15:51 | |
Тогда уж и quick сделали по-умолчанию - чего уж там. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "PF :(" | |
Сообщение от WAG on 24-Апр-07, 20:52 | |
Единственные плюсы PF -работа с таблицами адресов и удобный NAT. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "PF :(" | |
Сообщение от guest (??) on 24-Апр-07, 21:19 | |
iptables - only and forever. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "PF :(" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 08:51 | |
Оно уже научилось делать rate limit control со складываением оверлоадящих хостов в таблицу, доступную для манипуляции извне (из userland'а)? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "PF :(" | |
Сообщение от Дохтур on 25-Апр-07, 09:10 | |
А практическое применение этому можно? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "PF :(" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 09:23 | |
> А практическое применение этому можно? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "PF :(" | |
Сообщение от Дохтур on 25-Апр-07, 09:51 | |
Ну так это... есть модуль recent в iptables. Содержимое его таблиц доступно через /proc, так что каких-либо проблем не вижу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "PF :(" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 10:29 | |
> Ну так это... есть модуль recent в iptables. Содержимое его таблиц доступно через /proc, так что каких-либо проблем не вижу. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "PF :(" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 10:33 | |
>> ага-ага. И как у вас полоса поделится внутри одного класса? Какпопало? Всемпоровну? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "PF :(" | |
Сообщение от dem on 25-Апр-07, 23:44 | |
wrr - Где можно почитать? давно искал подобное для опенка. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "PF :(" | |
Сообщение от Дохтур on 25-Апр-07, 10:40 | |
>А поменять их тоже можно через /proc? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "PF :(" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 10:50 | |
>> А поменять их тоже можно через /proc? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "PF :(" | |
Сообщение от Дохтур on 25-Апр-07, 12:05 | |
вообще-то, можно ручками добавлять/выносить. Причём выносить можно как позвав iptables -m recent --remove bla-bla-bla, так и как в мане: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "PF :(" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 13:31 | |
Мнда. Посмотрел я на этот ipt_recent. Удивительная поделка. Она стэйты как дропает? Я, честно говоря, не понял. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "PF :(" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 10:54 | |
>> Per flow. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "PF :(" | |
Сообщение от Дохтур on 25-Апр-07, 11:12 | |
>Тогда это делается выносом каждого хоста в отдельный класс. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "PF :(" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 11:48 | |
>> Тогда это делается выносом каждого хоста в отдельный класс. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "PF :(" | |
Сообщение от Dyr (??) on 26-Апр-07, 17:49 | |
>> что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "PF :(" | |
Сообщение от гомег on 27-Апр-07, 22:47 | |
> Ну, net/ftpsesame решает проблемы с FTP, а что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "PF :(" | |
Сообщение от GateKeeper (ok) on 28-Апр-07, 07:06 | |
Сколько PPTP-сессий одновременно ходят через Ваш pf? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "PF :(" | |
Сообщение от Dyr (??) on 28-Апр-07, 09:01 | |
>Сколько PPTP-сессий одновременно ходят через Ваш pf? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "PF :(" | |
Сообщение от GateKeeper (??) on 28-Апр-07, 16:19 | |
С GRE как поступаете? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "PF :(" | |
Сообщение от Dyr (??) on 28-Апр-07, 23:19 | |
>С GRE как поступаете? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
63. "PF :(" | |
Сообщение от GateKeeper (ok) on 29-Апр-07, 15:12 | |
http://groups.google.com/group/mailing.freebsd.net/browse_thread/thread/7e9f2126f9c4096d/72f31e4f0fd66b8b?lnk=st&q=freebsd+pf+GRE&rnum=2 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "PF :(" | |
Сообщение от Freedom on 28-Апр-07, 16:27 | |
>>Сколько PPTP-сессий одновременно ходят через Ваш pf? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
62. "PF :(" | |
Сообщение от Dyr (??) on 28-Апр-07, 23:20 | |
>>>Сколько PPTP-сессий одновременно ходят через Ваш pf? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
64. "PF :(" | |
Сообщение от Freedom on 06-Май-07, 16:56 | |
>>виде отслеживанния Call ID самой сесии. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "PF :(" | |
Сообщение от Осторожный on 25-Апр-07, 08:27 | |
Таблицы адресов есть и в ipfw | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "PF :(" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 08:45 | |
> NAT через natd :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "PF :(" | |
Сообщение от michelle (??) on 25-Апр-07, 10:10 | |
Угум! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "PF :(" | |
Сообщение от belkin on 25-Апр-07, 12:59 | |
В PF ещё Traffic Normalization (e.g. scrub) полезен. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от dem on 24-Апр-07, 21:32 | |
to belkin & co | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур on 25-Апр-07, 09:12 | |
btw, у hfsc есть лимит на количество очередей. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 09:26 | |
А у keep-state есть лимит на количество динамических правил. Во _всех_ firewall'ах. И что теперь, пойти топиться в ближайшей луже? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур on 25-Апр-07, 09:54 | |
>А у keep-state есть лимит на количество динамических правил. Во _всех_ firewall'ах. И что теперь, пойти топиться в ближайшей луже? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 10:32 | |
Ах, вот ты про что. Тогда не очередей, а классов, это разные вещи. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур on 25-Апр-07, 11:19 | |
>Ну, поправь константу HFSC_MAX_CLASSES в altq_hfsc.h, и пересобери ядро, делов-то. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 11:44 | |
>> Ну, поправь константу HFSC_MAX_CLASSES в altq_hfsc.h, и пересобери ядро, делов-то. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от BB (??) on 24-Апр-07, 21:57 | |
Судя по всему господа не видели реализации pf опене, так как во фре он кастрированный.Так что советую изначально внимательно прочитать заголовок новости, а потом уже нести свой "свободный поток сознания" :Е | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Аноним on 25-Апр-07, 06:45 | |
+1 freebsd'ишки пальцы веером и вперед. Прям атака клоунов, блин.:) Как еще linux и iptables при этом не задели. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 08:54 | |
А что, в OpenBSD уже спортировали NetGraph?-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от BB (??) on 25-Апр-07, 21:18 | |
А зачем оно ? :)Вернее спросим по другому, какие задачи можно решить исключительно с помощью netgraph и которые имеют непосредственное отношение к функциям fw ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от belkin on 26-Апр-07, 10:45 | |
>А зачем оно ? :)Вернее спросим по другому, какие задачи можно решить | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 08:50 | |
Э-э-э? И чем же он кастрированный? Конечно, multiple kernel forwarding tables во FreeBSD нет (пока?), тут я не спорю, ну а так -- реализация практически идентична. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Till (??) on 24-Апр-07, 23:48 | |
Зато работает в ядре и ALTQ есть. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Stelz on 24-Апр-07, 23:57 | |
Мда.. естественно, эта новость не для поклоняющихся freebsd.. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур on 25-Апр-07, 09:14 | |
всяким поклоняющимся место в храме/у идола. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 09:24 | |
-1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от TrecK on 26-Апр-07, 17:34 | |
+1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Осторожный on 25-Апр-07, 08:26 | |
Почему это ? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Аноним on 25-Апр-07, 10:06 | |
iptables and iproute рулит уже давно )))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 10:34 | |
Да? Его уже попатчили на предмет неработы нескольких таблиц роутинга на ATM-интерфейсах?-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Дохтур on 25-Апр-07, 12:06 | |
>Да? Его уже попатчили на предмет неработы нескольких таблиц роутинга на ATM-интерфейсах?-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от Andrew Kolchoogin on 25-Апр-07, 13:26 | |
>> Да? Его уже попатчили на предмет неработы нескольких таблиц роутинга на | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Обзор последних новшеств в пакетном фильтре PF" | |
Сообщение от BB (??) on 25-Апр-07, 21:22 | |
согласен с предыдущим оратором, все прелесть pf (да и остальных базовых систем) в составе OpenBSD это его неразрывная жесткая связь с ядром системы. Так сказать некая защита от человеческого фактора. Чем такое решение и подкупает :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |