BSDPORTAL.RU
http://bsdportal.ru/

Какие брандмауэры используем.
http://bsdportal.ru/viewtopic.php?f=20&t=9453
Страница 2 из 2

Автор:  olexande [ Вт 02 авг, 2011 5:29 pm ]
Заголовок сообщения: 

ipfw.

Жаль, нет ответа "Брандмауэр Windows" ... :D

Автор:  bugemot [ Вт 02 авг, 2011 8:25 pm ]
Заголовок сообщения:  .

ipfw т.к. хорошо маштабируется на smp, очень последовательный в настройке, и на данном этапе развития считаю, что мало чем уступает тому же pf, хотя у pf тоже удобных фишек хватает, хорошо что всеми ими можно пользоваться в одной ос)

Автор:  sdv111 [ Ср 07 сен, 2011 2:16 pm ]
Заголовок сообщения: 

Использую ipfw, другие не пробовал, голосую за ipfw

Автор:  ca6ka [ Вт 22 ноя, 2011 11:58 pm ]
Заголовок сообщения: 

pf привык и мне нормально

Автор:  RemiZOffAlex [ Ср 23 ноя, 2011 12:04 am ]
Заголовок сообщения: 

olexande писал(а):
ipfw.

Жаль, нет ответа "Брандмауэр Windows" ... :D


Как это нет? 5 по счету сверху. Просто Окошки зарегистрированный товарный знак.

Автор:  acl [ Чт 02 фев, 2012 8:48 pm ]
Заголовок сообщения: 

ipfw(ipfw_nat)
где NAT- интерфейс DHCP-client only pf

Автор:  m1sha [ Вс 11 мар, 2012 9:47 am ]
Заголовок сообщения: 

ipfw

Автор:  max201216 [ Сб 19 май, 2012 3:38 pm ]
Заголовок сообщения: 

m1sha писал(а):
ipfw



и я тоже меня все устраивает в нем.

Автор:  bagasik [ Ср 05 сен, 2012 12:55 pm ]
Заголовок сообщения: 

на работе ipfw.
Дома Iptables.

Оба нравятся, логичный.

Автор:  setevoy [ Ср 05 сен, 2012 6:04 pm ]
Заголовок сообщения: 

Сейчас ipfw, но хочу побаловаться с pf попробовать, а там может и "перееду" на него совсем.

Автор:  [CPS] AkirA [ Сб 08 сен, 2012 10:51 am ]
Заголовок сообщения: 

setevoy писал(а):
Сейчас ipfw, но хочу побаловаться с pf попробовать, а там может и "перееду" на него совсем.

сам очень долго собирался перелезть с ipfw на pf
и когда это сделал, понял что в pf есть серьёзные недостатки
особенно порадовал навороченый гибкий шейпер altq
который бесполезен во многих ситуациях
либо излишне громоздок, там где пайп цепляется без проблем

Автор:  Shweik [ Сб 08 сен, 2012 4:35 pm ]
Заголовок сообщения: 

[CPS] AkirA писал(а):
setevoy писал(а):
Сейчас ipfw, но хочу побаловаться с pf попробовать, а там может и "перееду" на него совсем.

сам очень долго собирался перелезть с ipfw на pf
и когда это сделал, понял что в pf есть серьёзные недостатки
особенно порадовал навороченый гибкий шейпер altq
который бесполезен во многих ситуациях
либо излишне громоздок, там где пайп цепляется без проблем

Интересно. Поясни плз на примерах бесполезность шейпера. Лично мне было просто слегка лениво глубоко разбираться с pf тк к сожалению
реальной потребности в его фичах не возникало.

Автор:  [CPS] AkirA [ Вс 09 сен, 2012 1:46 pm ]
Заголовок сообщения: 

Shweik писал(а):
[CPS] AkirA писал(а):
setevoy писал(а):
Сейчас ipfw, но хочу побаловаться с pf попробовать, а там может и "перееду" на него совсем.

сам очень долго собирался перелезть с ipfw на pf
и когда это сделал, понял что в pf есть серьёзные недостатки
особенно порадовал навороченый гибкий шейпер altq
который бесполезен во многих ситуациях
либо излишне громоздок, там где пайп цепляется без проблем

Интересно. Поясни плз на примерах бесполезность шейпера. Лично мне было просто слегка лениво глубоко разбираться с pf тк к сожалению
реальной потребности в его фичах не возникало.

ну шейпер цепляется на интерфейс
в случае впн например эти интерфейсы создаются при подключении клиентов и надо гемороится с якорями
потом надо на интерфейсе обязательно надо указывать скорость
а что делать когда скорость меняется в разное время суток, либо более хаотично?
ставить побольше? тогда шейпер будет бесполезен
ставить поменьше? тогда он будет ограничивать скорость
в ipfw пайпы создаются независимо
можно хоть через один пайп трафик с разных интерфейсов прогонять

конечно altq в pf очень вкусные вещи имеет, но это если ситуация позволяет его использовать

Страница 2 из 2 Часовой пояс: UTC + 4 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/