URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 43481
[ Назад ]

Исходное сообщение
"OpenNews: Сравнение возможностей pfsense и Smoothwall"

Отправлено opennews , 23-Авг-08 09:49 
"pfsense and Smoothwall (http://cloudedsecurity.blogspot.com/2008/08/pfsense-and-smoo...)" - сравнение возможностей pfsense (http://www.pfsense.org/) и Smoothwall (http://www.smoothwall.org/), мини-дистрибутивов для создания межсетевых экранов

URL: http://cloudedsecurity.blogspot.com/2008/08/pfsense-and-smoo...
Новость: http://www.opennet.me/opennews/art.shtml?num=17520


Содержание

Сообщения в этом обсуждении
"Сравнение возможностей pfsense и Smoothwall"
Отправлено Аноним , 23-Авг-08 09:49 
Там в комментах чувак сказал: pf is _far_ more powerful than stock iptables, и что разве кому-то хочется трахаться с patch-o-matic и пересборкой ядра.

А что он имел в виду? 8-|


"Сравнение возможностей pfsense и Smoothwall"
Отправлено Аноним , 23-Авг-08 12:56 
>А что он имел в виду? 8-|

Наверное, что-то умное, но так чтобы никто не догадался. =)


"Сравнение возможностей pfsense и Smoothwall"
Отправлено Samm , 23-Авг-08 13:42 
То, что множество возможностей iptables не включены  в ядра дистрибутивов и требуется их пересборка, полагаю.

"Сравнение возможностей pfsense и Smoothwall"
Отправлено KdF , 23-Авг-08 15:20 
>То, что множество возможностей iptables не включены  в ядра дистрибутивов и
>требуется их пересборка, полагаю.

Ну это, конечно, не так, мне просто интересно, действительно ли есть такая вещь, которую можно сделать в pf, но нельзя в netfilter? Или которая делается намного лучше в pf, чем в netfilter?


"Сравнение возможностей pfsense и Smoothwall"
Отправлено Valentine31 , 24-Авг-08 01:11 
Возможно нормализация трафика

>>То, что множество возможностей iptables не включены  в ядра дистрибутивов и
>>требуется их пересборка, полагаю.
>
>Ну это, конечно, не так, мне просто интересно, действительно ли есть такая
>вещь, которую можно сделать в pf, но нельзя в netfilter? Или
>которая делается намного лучше в pf, чем в netfilter?


"Сравнение возможностей pfsense и Smoothwall"
Отправлено Allex , 25-Авг-08 13:26 
A netfilter может отбивать DDOS атаки, скажем, на веб-сервер как это делает pf при помощи synproxy state?
Да, кстати, пока зашейпишь на лине трафик, можно геморой заработать.

"Сравнение возможностей pfsense и Smoothwall"
Отправлено Аноним , 25-Авг-08 13:34 
все "сравнение" заключается в паре списков из серии "какие у нас тут фичи есть"? Это и на офф. сайтах найти можно