<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Впечатление создателей  iptables от пакетного фильтра pf</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html</link>
    <description>Rusty Russel - один из основных участников проекта netfilter, кратко описал (http://ozlabs.org/~rusty/index.cgi/tech/2006-08-15.html) свои впечатления от пакетного фильтра pf, разработанного в рамках проекта OpenBSD.&lt;br&gt;&lt;br&gt;URL: http://ozlabs.org/~rusty/index.cgi/tech/2006-08-15.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=8133&lt;br&gt;</description>

<item>
    <title>Впечатление создателей  iptables от пакетного фильтра pf (NIck)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html#41</link>
    <pubDate>Sun, 02 Mar 2008 19:37:44 GMT</pubDate>
    <description>&amp;gt;Фаэрвол ipfw (2240 правил) &lt;br&gt;&lt;br&gt;и первое правило гласит:&lt;br&gt;allow all from any to any&lt;br&gt;&lt;br&gt;&#037;)&lt;br&gt;&lt;br&gt;(шутко)&lt;br&gt;</description>
</item>

<item>
    <title>Впечатление создателей  iptables от пакетного фильтра pf (RootOfEvil)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html#40</link>
    <pubDate>Sun, 02 Mar 2008 17:31:05 GMT</pubDate>
    <description>Получалось вытянуть 959 Мбит.&lt;br&gt;&lt;br&gt;&amp;gt;pciconf -lv&lt;br&gt;&lt;br&gt;    vendor     = &apos;Intel Corporation&apos;&lt;br&gt;    device     = &apos;82546EB Dual Port Gigabit Ethernet Controller&apos;&lt;br&gt;&lt;br&gt;&amp;gt;uname -sr&lt;br&gt;&lt;br&gt;FreeBSD 6.3-PRERELEASE&lt;br&gt;&lt;br&gt;&amp;gt;sysctl hw.model&lt;br&gt;&lt;br&gt;hw.model: AMD Athlon(tm) 64 Processor 3000+&lt;br&gt;&lt;br&gt;Поллинг выключен.&lt;br&gt;Фаэрвол ipfw (2240 правил)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Впечатление создателей  iptables от пакетного фильтра pf (Dyr)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html#39</link>
    <pubDate>Mon, 28 May 2007 16:22:16 GMT</pubDate>
    <description>&amp;gt;Че вы ругаетесь то? &lt;br&gt;&amp;gt;pf отличный firewall,сам пересел с ipfw..главное,что не тормозит. А вот ipfw+natd у &lt;br&gt;&amp;gt;меня тормозил,что проц хавал,что время отклика сильно увеличивалось. &lt;br&gt;&amp;gt;К ста о гиговых сетках.. Кому-то удалось на FreeBSD получить хотябы 500-600мбит? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у меня даже по lo0 всего 200мбит &lt;br&gt;У меня на FreeBSD 6.2 500 Мбит было (больше просто канал не позволил). Правда, и загрузка проца была ого-го, причём самое интересно - включенный polling уменьшал нагрузку в разы, однако дропал пакеты напропалую, оставалось буквально 200Мбит.&lt;br&gt;Мать какая-то Asus, сетевухи bge, P4 3,3GHz.&lt;br&gt;</description>
</item>

<item>
    <title>Впечатление создателей  iptables от пакетного фильтра pf (brag)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html#38</link>
    <pubDate>Mon, 28 May 2007 15:44:59 GMT</pubDate>
    <description>Че вы ругаетесь то?&lt;br&gt;pf отличный firewall,сам пересел с ipfw..главное,что не тормозит. А вот ipfw+natd у меня тормозил,что проц хавал,что время отклика сильно увеличивалось.&lt;br&gt;К ста о гиговых сетках.. Кому-то удалось на FreeBSD получить хотябы 500-600мбит?&lt;br&gt;у меня даже по lo0 всего 200мбит</description>
</item>

<item>
    <title>Впечатление создателейiptables от пакетного фильтра pf (Dyr)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html#37</link>
    <pubDate>Tue, 12 Sep 2006 17:24:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;при трафике в 4 мегабита теряет пакеты на celeron 450 мгц&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;в каком-то хауту прочел что ipfw не выдерживает трафик в 10мегабит&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Давно такой ахинеи не читал &lt;br&gt;+1.&lt;br&gt;А в ядре он, очевидно, не догадался включить DEVICE_POLLING</description>
</item>

<item>
    <title>Впечатление создателей  iptables от пакетного фильтра pf (bakake)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html#36</link>
    <pubDate>Tue, 29 Aug 2006 08:00:40 GMT</pubDate>
    <description>Кстати, на втором уровне pf (фрюшный порт) работать не умеет. Надо было как то по MAC&apos;ам  отфильровать, в итоге пришлось на ipfw пересобирать систему.</description>
</item>

<item>
    <title>Впечатление создателей  iptables от пакетного фильтра pf (hvv)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html#35</link>
    <pubDate>Sun, 27 Aug 2006 08:50:50 GMT</pubDate>
    <description>&amp;gt;К слову о 4х мегабитах, прокачиваем через Linux QoS более 100 мегабит &lt;br&gt;&amp;gt;инета. Жужжит. и загрузка проца 3-4 процента(p4-2Ghz). аптайм к году стремится. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Да не вопрос, сотней мегабит нынче никого не удивишь. Я, правда после перехода на гигабит, на фре отказался от шейпера (сначала был ipfw + altq, а потом pf портировали), но тут ситуация другая - с винтов отдаётся до 300+ мбит/с и машинке и так не очень хорошо, на I/O много уходит с таким железом (p4-2G + ata/sata побрякушки). Попробовать, что ли, шейпер включить и порезать кого-нибудь для интереса..</description>
</item>

<item>
    <title>Впечатление создателей  iptables от пакетного фильтра pf (Анонимоус)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html#34</link>
    <pubDate>Wed, 23 Aug 2006 18:35:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вообщем-то и в файрволах разница такая же как и по всей системе - BSD сделан &lt;br&gt;&amp;gt;&amp;gt;в основном красивее, где-то элегантнее, где-то удобнее, зато у Линукса больше возможностей.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но некоторые полезне фичи, как всегда, отсутсвуют: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;There&apos;s one place where pf would make Linux users green with envy, &lt;br&gt;&amp;gt;it&apos;s rate limiting and queueing&quot; &lt;br&gt;А еще iptables и какой-нить QoS умещаются в железках типа ADSL модемов и soho router-ов и это еще и работает даже.В девайсах с пару сигаретных пачек размером.А bsd где?Гусары, молчать!</description>
</item>

<item>
    <title>Впечатление создателей  iptables от пакетного фильтра pf (OnlySlon)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/21825.html#33</link>
    <pubDate>Tue, 22 Aug 2006 09:07:09 GMT</pubDate>
    <description>К слову о 4х мегабитах, прокачиваем через Linux QoS более 100 мегабит инета. Жужжит. и загрузка проца 3-4 процента(p4-2Ghz). аптайм к году стремится.</description>
</item>

</channel>
</rss>
