Shweik писал(а):
[CPS] AkirA писал(а):
setevoy писал(а):
Сейчас ipfw, но хочу побаловаться с pf попробовать, а там может и "перееду" на него совсем.
сам очень долго собирался перелезть с ipfw на pf
и когда это сделал, понял что в pf есть серьёзные недостатки
особенно порадовал навороченый гибкий шейпер altq
который бесполезен во многих ситуациях
либо излишне громоздок, там где пайп цепляется без проблем
Интересно. Поясни плз на примерах бесполезность шейпера. Лично мне было просто слегка лениво глубоко разбираться с pf тк к сожалению
реальной потребности в его фичах не возникало.
ну шейпер цепляется на интерфейс
в случае впн например эти интерфейсы создаются при подключении клиентов и надо гемороится с якорями
потом надо на интерфейсе обязательно надо указывать скорость
а что делать когда скорость меняется в разное время суток, либо более хаотично?
ставить побольше? тогда шейпер будет бесполезен
ставить поменьше? тогда он будет ограничивать скорость
в ipfw пайпы создаются независимо
можно хоть через один пайп трафик с разных интерфейсов прогонять
конечно altq в pf очень вкусные вещи имеет, но это если ситуация позволяет его использовать