Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
856 connectés 

 


pf (openBSD) ou netfilter/iptables (debian)




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

pf (openBSD) ou netfilter/iptables (debian)

n°440577
udok
La racaille des barbus ©clémen
Posté le 25-03-2004 à 11:02:55  profilanswer
 

Reprise du message précédent :

conti a écrit :

Très intéressant ce sondage. Ca permet de voir combien de personnes ont installé OpenBSD...  :D  
Ceux qui ont essayé OpenBSD votent pf, et ceux qui ne l'ont jamais essayé votent Netfilter.  :lol:


 
et les gens qui ont un peu de jujotte vote "n'importe"  :sol:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
mood
Publicité
Posté le 25-03-2004 à 11:02:55  profilanswer
 

n°440787
conti
GNU/Linux & Z750 Powered
Posté le 25-03-2004 à 15:45:25  profilanswer
 

JoWiLe a écrit :

>conti
 
pas si sur...
t'as les gens qui ont installé linux et jamais installé openbsd, mais qui vont voter pf à cause de la réputation secure de bsd ;)


 
Exact, exact...  ;)

n°440896
ZeBib
4tus
Posté le 25-03-2004 à 17:35:59  profilanswer
 

J'ai testé les deux openbsd m'a un peu déçu..
C'est très simple à utiliser c'est sur mais je trouve qu'il a moins de fonctionnalités que netfilter.
idem pour la qos d'ailleurs

n°440938
Nenelle
Josie Maran addicted
Posté le 25-03-2004 à 17:59:44  profilanswer
 

packet filter est excellent, pr l'utilisation que j'en fais le firewall de linux suffirait amplement mais tu liras sur bon nombres de sites orientés sécu que pf lui est supérieur.
 
apres a toi de voir selon ton type d'architecture et de besoins


---------------
http://chilax.com/forum/index.php?showforum=46 => !!!
n°440952
Kyser
Agent Bebert
Posté le 25-03-2004 à 18:14:18  profilanswer
 

Moins de fonctionnalités que netfilter ... mais vous êtes fou :)
Est-ce que vous auriez des exemples CONCRET où netfilter gèrer qq chose que pf ne fait pas ?
 
Parceque dans l'autre sens, j'ai beaucoup d'exemple.
 
Et outre les fonctionnalités, il y a la qualité. Peut-etre que vous considérer encore linux comme un vrai OS (j'entend par la un vrai kernel) ...
Voilà ce qu'on trouve dans le "ADSL Bandwidth Management HOWTO" :
dsl_qos_queue - (beta) for Linux. No kernel patching, and better performance
 
Un vieux programme en userland qui fait du QoS mieux que le kernel. Ya un seul mec au monde qui a codé ça ... :(
 
 
Et pour QoS sous pf, vous avez peut-etre zappé la bonne page :
http://www.openbsd.org/faq/pf/queueing.html
 
;)
 
edit: le kernel 2.6 de linux commence à ressembler à qq chose, mais de là à le comparer à un kernel BSD, il y a encore du travail  :ange:


Message édité par Kyser le 25-03-2004 à 18:15:09
n°440954
Profil sup​primé
Posté le 25-03-2004 à 18:15:43  answer
 

je veux bien de croire mais si tu as deja une astuce pour le support dcc sous irc ca m' interresse  :)  avec (pf biensur).

n°440962
Kyser
Agent Bebert
Posté le 25-03-2004 à 18:23:02  profilanswer
 

Ekxon a écrit :

je veux bien de croire mais si tu as deja une astuce pour le support dcc sous irc ca m' interresse  :)  avec (pf biensur).


 
Le pb exact du DCC, c'est quoi deja?
Ca t'ouvre un port en "random" ?

n°441146
fioul666
Posté le 25-03-2004 à 21:37:48  profilanswer
 

JoWiLe a écrit :

ouais, jamiroq si t'avais été banni c'est parce que les topics où tu passais avaient une facheuse tendance à virer au fight
 
je te laisse ta chance avec ton nouveau pseudo, mais abuse pas non plus...


yep,  :love:

n°446099
ZeBib
4tus
Posté le 31-03-2004 à 17:39:18  profilanswer
 

Kyser a écrit :

Moins de fonctionnalités que netfilter ... mais vous êtes fou :)
 
[...]
 
Un vieux programme en userland qui fait du QoS mieux que le kernel. Ya un seul mec au monde qui a codé ça ... :(
 
 
Et pour QoS sous pf, vous avez peut-etre zappé la bonne page :
http://www.openbsd.org/faq/pf/queueing.html
 
;)
 
edit: le kernel 2.6 de linux commence à ressembler à qq chose, mais de là à le comparer à un kernel BSD, il y a encore du travail  :ange:  


 
Pour la QoS sous openbsd j'avais utilisé Altq, c'est peut être pas le bon outil.
Mais il en ressortait que la réservation de bande passante ne se faisait que dans un seul sens (network -> internet) et ça me semblait un peu faible.
 
Ca a peut être changé depuis, ou alors comme je l'ai dit c'était pas le bon outil pour prioriser les flux.

n°446110
ZeBib
4tus
Posté le 31-03-2004 à 17:51:15  profilanswer
 

JoWiLe a écrit :

disons qu'en général tu fais des files d'attente pour ce qui sort sur une interface... ça a bcp plus de sens
 
même s'il existe des policies 'ingress'
 
 
 
normalement t'es censé pouvoir tout faire à coup de mofifs sur ce qui sort sur une interface ;)


 
Oui mais si j'ai bcp de traffic entrant (download) de telle sorte que toute ma bande passante soit utilisée et que je veux quand même avec un accès de secours SSH sur ma machine je dois réserver un % de ma BP pour le protocole ssh.
Ca peut se faire en utilisant seulement de la QoS IN->OUT ?

mood
Publicité
Posté le 31-03-2004 à 17:51:15  profilanswer
 

n°446848
ZeBib
4tus
Posté le 01-04-2004 à 14:06:06  profilanswer
 

Là on se rapproche de la complexité linux/netfilter/iproute2/tc  :whistle:

n°447766
fioul666
Posté le 02-04-2004 à 13:37:10  profilanswer
 


jetes un coup d'oeil sur la OpenBSD 3.5, tu reviseras tes dires.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
question sur la maj d'un OpenBSD[OpenBSD PF] voulez pas m' aider un peu pour mes règles.
[ Debian ] CUPS, une HP, ca imprime pas :fou:[Debian] Configurer son disque sur Promise SATA
debian sid/sarge/woody??? ke choisir?[debian unstable]bloqué par apt et libxft-dev
Cobal RaQ 4 : installer une debianDebian SID : kde 3.2 pb avec kget qui ne s'affiche pas ouplante ... ?
serveurs debianQuelqu'un arrive a se connecter sur le ftp fr de debian aujourd'hui ?
Plus de sujets relatifs à : pf (openBSD) ou netfilter/iptables (debian)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR