On Thu, Oct 07, 2004 at 19:49 +0300, Envoy wrote:
> Hello Mike,
>
> Thursday, October 7, 2004, 6:30:45 PM, you wrote:
>
> MB> On Thu, Oct 07, 2004 at 10:33 +0300, Envoy wrote:
> >> с точки зрения файервола, я бы тебе советовал IPFilter, так как у
> >> него проще синтаксис и лучше разбираться в правилах.
> >>
>
> MB> Pf нужно смотреть (и чем раньше тем лучше...). За ним будущее в BSD
> MB> системах.
>
>
>
> Чего ты так решил ?
Ибо тянут его во всюда... Да и собственно IMHO это самый удобный
packet filter из юзаных мной (ipfw, ipfilter, netfilter, pf).
> Какие у него фичи по сравнению с остальными ?
>
Через чур много фич. В письме не уместить. Но пара тезисов:
- очень удобный синтаксис конф. файла (+ множество упрощений,
например antispoof)
- поддержка состояния tcp соединения, псевдо-соединений icmp, udp
- нормализация траффика
- address pools и load balancing
- таблицы (просто супер ;-)
- anchors (+authpf), tags
- возможность оптимизации работы (задержки, латентность и т.п.)
- очереди altq (cbq, priq, hfsc)
и многое другое!
http://www.openbsd.org/faq/pf/index.html
http://www.openbsd.org/cgi-bin/man.cgi?query=pf.conf&sektion=5
> --
> Best regards,
> Envoy mailto:fr17***@o*****.com
>