IPFW vs IPFilter (по книге "FreeBSD: установка, настройка, использование")

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Аватара пользователя
Victor Gr.
Сообщения: 98

IPFW vs IPFilter

Сообщение Victor Gr. »

Внимательно прочитал главу 26 книги А.Федорчука и А.Торна. В разделе о защите сети и брандмауэрах встретил такую фразу: "Брандмауэр IPF основан на применении альтернативного механизма фильтрации пакетов IPFILTER. Этот брандмауэр несколько сложнее в применении, но гибче, надежнее и эффективнее, чем брандмауэр IPFW."

Конечно, с гибкостью спорить не буду. Может быть :)

А интересно почему он надежнее и в чём эффективнее?
Спасибо сказали:
Аватара пользователя
edoc_modnar
Бывший модератор
Сообщения: 1638
Статус: Форум больше не посещаю

Re: IPFW vs IPFilter

Сообщение edoc_modnar »

Потому что авторы так сказали, неужели не понятно? :)
So long, and thanks for all the fish.
Douglas Adams, The Hitchhiker's Guide to the Galaxy
Спасибо сказали:
Аватара пользователя
Victor Gr.
Сообщения: 98

Re: IPFW vs IPFilter

Сообщение Victor Gr. »

:)) Понятно.

Но, всё-таки, думаю у них были веские причины так сказать )
К сожалению эти темы в хэндбуке ещё не переведены, приходится искать в Google так.

И ещё, какой Firewall используется в Linux? IPTables?
Спасибо сказали:
Аватара пользователя
alv
Бывший модератор
Сообщения: 7275
Статус: Пенсионер в законе
ОС: Cintu

Re: IPFW vs IPFilter

Сообщение alv »

random_code писал(а):
28.10.2005 17:30
Потому что авторы так сказали, неужели не понятно? :)

один из авторов - второй даже не знает, что это такое :)
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: IPFW vs IPFilter

Сообщение t.t »

И ещё, какой Firewall используется в Linux? IPTables?
Именно.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
soko1
Сообщения: 265
Статус: лесной бздшник
ОС: freebsd7

Re: IPFW vs IPFilter

Сообщение soko1 »

alv писал(а):
29.10.2005 22:00
один из авторов - второй даже не знает, что это такое :)

Ой, да ладно уже скромничать вам=)))
Спасибо сказали:
Аватара пользователя
Kotjara
Сообщения: 307
ОС: FreeBSD 7.0/Ubuntu 8.04

Re: IPFW vs IPFilter

Сообщение Kotjara »

Эта книга была написана до появления PF. Этим всё сказано.
Спасибо сказали:
Аватара пользователя
Victor Gr.
Сообщения: 98

Re: IPFW vs IPFilter

Сообщение Victor Gr. »

Что такое PF?
Спасибо сказали:
Аватара пользователя
Kotjara
Сообщения: 307
ОС: FreeBSD 7.0/Ubuntu 8.04

Re: IPFW vs IPFilter

Сообщение Kotjara »

Victor Gr. OpenBSD Packet Filter :D
Почитать можно вот здесь http://dreamcatcher.ru/docs/pf.html
а также man pf и /usr/share/examples/pf с примерами ;)
Просто автор IPF сменил лицензию, больщой тред в своё время был. После этого в Open и создали PF, а недавно полностью портировали на Free
Спасибо сказали:
Аватара пользователя
Marduk
Сообщения: 247

Re: IPFW vs IPFilter

Сообщение Marduk »

А также на NetBSD и DragonFlyBSD. А с его использованием на Фри есть нюансы (не имеющие отношения к 99% использующих :) ), свидетельствующие о преимуществе родной версии под OpenBSD.
[ Arch Linux || xmonad || dzen2 ]
Спасибо сказали:
Аватара пользователя
Kotjara
Сообщения: 307
ОС: FreeBSD 7.0/Ubuntu 8.04

Re: IPFW vs IPFilter

Сообщение Kotjara »

Marduk
свидетельствующие о преимуществе родной версии под OpenBSD.

Естественно, ведь перенос кода идёт из Open во Free. Вообще из Open много чего во Free перенесено. Например дрова для моей сетевухи

Код: Выделить всё


skc0: <D-Link DGE-530T Gigabit Ethernet> port 0xa800-0xa8ff mem 0xf3000000-0xf3003fff irq 16 at device 3.0 on pci2
skc0: DGE-530T Gigabit Ethernet Adapter rev. (0x1)
sk0: <Marvell Semiconductor, Inc. Yukon> on skc0
sk0: Ethernet address: 00:11:95:f7:fc:14
miibus0: <MII bus> on sk0
e1000phy0: <Marvell 88E1000 Gigabit PHY> on miibus0
e1000phy0:  10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, 1000baseTX-FDX, auto
Спасибо сказали:
AlexA
Сообщения: 9

Re: IPFW vs IPFilter

Сообщение AlexA »

alv писал(а):
29.10.2005 22:00
random_code писал(а):
28.10.2005 17:30

Потому что авторы так сказали, неужели не понятно? :)

один из авторов - второй даже не знает, что это такое :)

Попутный вопрос - в IPF есть свой шейпер? То есть существуют альтернативы думинет и алькью?
Спасибо.
Спасибо сказали:
Аватара пользователя
kapa
Сообщения: 143

Re: IPFW vs IPFilter

Сообщение kapa »

AlexA писал(а):
24.11.2005 20:14
Попутный вопрос - в IPF есть свой шейпер? То есть существуют альтернативы думинет и алькью?
Спасибо.

кстати, тоже вопрос интересует? не подскажете?
Спасибо сказали: