|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от opennews ![]() | ||
Дэвид Гвинн (David Gwynne) сообщил (http://undeadly.org/cgi?action=article&sid=20090619100514) об успешном запуске в промышленной эксплуатации и интеграции в дерево исходных текстов OpenBSD-Current кода pfsync c реализацией "active-active stateful" режима работы пакетного фильтра pf, позволяющего синхронизировать таблицы трекинга состояния соединений для нескольких пакетных фильтров, что, в сочетании с механизмом CARP, может применяться для создания отказоустойчивых и распараллеленных на несколько машин межсетевых экранов. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от daemontux ![]() | ||
OpenBSD Движется к ентерпрайзу)) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Анонимиоуос ![]() | ||
Что значит OpenBSD? pf движется, он не только в OpenBSD | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от mma ![]() | ||
двигает PF впервую очередь команда openbsd, в той же фряхе pf далеко не первой свежести, можете загадывать когда возможность синхронной работы будет во фряхе. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от GR ![]() | ||
Весь девелопмент в pf сосредоточен в OpenBSD. На фряху идёт порт уже релизнутого и без добавления фич. pfsync думаю в 8-ку засунут, вещь то крутейшая. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
62. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Денис Юсупов ![]() ![]() | ||
Чего стоим, кого ждём? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от аноним ![]() | ||
по-моему оно и раньше там было, но только вроде active passive | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от dry ![]() | ||
Зачем оно надо то? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN ![]() | ||
>Зачем оно надо то? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от dry ![]() | ||
>>Зачем оно надо то? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN ![]() | ||
>Например? (ссылки на железки которые используете) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от dry ![]() | ||
>>Например? (ссылки на железки которые используете) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Mikhail ![]() | ||
используем Cisco ASA 5580 в кластерном режиме(как раз load balancing), но можно и более младшие модели так использовать | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Аноним ![]() | ||
Asa и pix это вроде и есть на основе линукса, у них и команды немного другие, а у младших asa 5505 роцессор geod от amd | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Mikhail ![]() | ||
>Asa и pix это вроде и есть на основе линукса, у них | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от nikos ![]() | ||
Э. Как это на таком железе обработать Гигабит (Вы упретесь в PCI значительно раньше). Спор "кошка против NIX" давний, сколько ни пробовал по деньгам таки очень похожие решения, плюсы и минусы - не для здесь спорить. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | –1 +/– | |
Сообщение от аноним ![]() | ||
>(Вы упретесь в PCI значительно раньше) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
48. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от nikos ![]() | ||
Если Вы найдете Piii500 c экспересом - то используйте. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
60. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Аноним ![]() | ||
это нужно в первую очередь для IPv6 firewalling | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
63. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Денис Юсупов ![]() ![]() | ||
>Теперь о собственно HA и репликации состояния pf. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
45. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от piavlo ![]() | ||
В linux есть conntrack-tools с active-active mode | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от rm ![]() | ||
блин хочу pf под линух ...жалко давно хочу:) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
9. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от sHaggY_caT ![]() | ||
>блин хочу pf под линух ...жалко давно хочу:) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Andrew Kolchoogin ![]() | ||
> В других BSD оно есть из-за Netgraph. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | –2 +/– | |
Сообщение от tau ![]() | ||
Вот раньше говорили: "будет Netgraph -- будет счастье". Netgraph есть, а счастья нет... (Ильф и Петров так говорили про радио). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +2 +/– | |
Сообщение от Осторожный ![]() | ||
Я фигею ... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau ![]() | ||
> netgraph - это opensource-разработка, которую вел какой-то университет несколько лет в исследовательских целях. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN ![]() | ||
Есть ещё TCP Wrappers. Так что же, и этот слой выкинуть? :)) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от vitek ![]() | ||
пипец. у iZEN с linux видимо личные счёты. я бы даже сказал - интимные. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN ![]() | ||
>выкинте линуксуляторы для начала, спецы блин. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от vitek ![]() | ||
точно. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
46. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от AdVv ![]() | ||
Да да ! Wine еще не забудьте удалить ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от oops ![]() | ||
>Да да ! Wine еще не забудьте удалить ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
58. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от vitek ![]() | ||
а Вы его всё ещё gcc компилите? :-D | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от xxx ![]() | ||
>Тем, что один файрвол (ipfw) делает одно, другой (pf) -- другое. При этом их функции в значительной степени пересекаются, что противоречит Unix way, когда каждый инструмент делает что-то свое. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau ![]() | ||
> С твоими рассуждениями можно прийти к тому, что Windows - это unix way, а что одна большая ОС, которая делает свое грязное дело =) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
44. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Myc ![]() | ||
>> Netgraph -это как pipe в unix, благодаря чему и возможен unix way, и вот как раз ipfw реализованный поверх netgraph будет в полной мере соответсвовать unix way. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
49. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau ![]() | ||
> Для начала посмотрите на дату ссылки. С тех пор все значительно упростилось. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
55. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Myc ![]() | ||
>> Для начала посмотрите на дату ссылки. С тех пор все значительно упростилось. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
61. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tester ![]() | ||
> Хороший-то хороший, но сокеты были введены в связи с отсутствием поддержки сети в Unix. > Как показано в Plan 9, они избыточны, и можно все свести к чтению-записи файлов. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Dan ![]() | ||
>>понатащили в ядро подсистемы с перекрывающейся функциональностью: три файрвола, три NAT | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN ![]() | ||
PF поставляется как модуль ядра FreeBSD GENERIC. Но его можно вкомпилировать в ядро. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau ![]() | ||
>>>понатащили в ядро подсистемы с перекрывающейся функциональностью: три файрвола, три NAT | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
52. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Linus Torvalds ![]() | ||
И чё ты так переживаешь то тау? Если оно такое плохое - зачем юзаешь? Ответ прост - да всё у них нормально и с фаерволами и с остальным. Или давай Линкс ругать что слишком много FS поддерживает вместо одной - правильной! :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от morten ![]() | ||
В NetBSD и OpenBSD никакого нетграфа нет... :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от iZEN ![]() | ||
>А мне pf не нужен в linux. Что в нём такого волшебного? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Аноним ![]() | ||
>А мне pf не нужен в linux. Что в нём такого волшебного? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от vitek ![]() | ||
ну и что. мне вот и iptables хватает. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от morten ![]() | ||
>Согласен! PF намного лучше iptables | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от EVS21 ![]() | ||
>Нетфильтер намного мощнее. Не умеете пользоваться, сидите с PF. Рядом вон новость | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от morten ![]() | ||
"Волшебного? Да просто тысячи правил IPTABLES на PF можно переписать в сотню и держать их все в голове благодаря высокоуровневому языку описания (DSL-подобный синтаксис)." | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
40. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN ![]() | ||
>"Волшебного? Да просто тысячи правил IPTABLES на PF можно переписать в сотню | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau ![]() | ||
>> | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от morten ![]() | ||
Если вам на офис из 4-х компьютеров надо 1000 правил нетфильтра, то медицина, увы, бессильна!!! :-D | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Аноним ![]() | ||
это нужно в первую очередь для IPv6 firewalling | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |