|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от opennews (??) on 22-Июн-09, 11:46 | ||
Дэвид Гвинн (David Gwynne) сообщил (http://undeadly.org/cgi?action=article&sid=20090619100514) об успешном запуске в промышленной эксплуатации и интеграции в дерево исходных текстов OpenBSD-Current кода pfsync c реализацией "active-active stateful" режима работы пакетного фильтра pf, позволяющего синхронизировать таблицы трекинга состояния соединений для нескольких пакетных фильтров, что, в сочетании с механизмом CARP, может применяться для создания отказоустойчивых и распараллеленных на несколько машин межсетевых экранов. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
3. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от daemontux on 22-Июн-09, 12:34 | ||
OpenBSD Движется к ентерпрайзу)) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Анонимиоуос on 22-Июн-09, 13:37 | ||
Что значит OpenBSD? pf движется, он не только в OpenBSD | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от mma on 22-Июн-09, 13:46 | ||
двигает PF впервую очередь команда openbsd, в той же фряхе pf далеко не первой свежести, можете загадывать когда возможность синхронной работы будет во фряхе. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от GR (??) on 22-Июн-09, 18:06 | ||
Весь девелопмент в pf сосредоточен в OpenBSD. На фряху идёт порт уже релизнутого и без добавления фич. pfsync думаю в 8-ку засунут, вещь то крутейшая. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
62. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Денис Юсупов on 09-Сен-09, 16:01 | ||
Чего стоим, кого ждём? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от аноним on 22-Июн-09, 14:03 | ||
по-моему оно и раньше там было, но только вроде active passive | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от dry on 22-Июн-09, 19:55 | ||
Зачем оно надо то? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN (ok) on 22-Июн-09, 20:13 | ||
>Зачем оно надо то? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от dry on 22-Июн-09, 20:17 | ||
>>Зачем оно надо то? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN (ok) on 22-Июн-09, 20:27 | ||
>Например? (ссылки на железки которые используете) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от dry on 22-Июн-09, 20:59 | ||
>>Например? (ссылки на железки которые используете) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Mikhail (??) on 22-Июн-09, 22:37 | ||
используем Cisco ASA 5580 в кластерном режиме(как раз load balancing), но можно и более младшие модели так использовать | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Аноним (??) on 23-Июн-09, 00:20 | ||
Asa и pix это вроде и есть на основе линукса, у них и команды немного другие, а у младших asa 5505 роцессор geod от amd | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Mikhail (??) on 23-Июн-09, 00:28 | ||
>Asa и pix это вроде и есть на основе линукса, у них | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от nikos (??) on 23-Июн-09, 10:07 | ||
Э. Как это на таком железе обработать Гигабит (Вы упретесь в PCI значительно раньше). Спор "кошка против NIX" давний, сколько ни пробовал по деньгам таки очень похожие решения, плюсы и минусы - не для здесь спорить. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | –1 +/– | |
Сообщение от аноним on 23-Июн-09, 10:42 | ||
>(Вы упретесь в PCI значительно раньше) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от nikos (??) on 23-Июн-09, 15:39 | ||
Если Вы найдете Piii500 c экспересом - то используйте. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Аноним (??) on 24-Июн-09, 22:20 | ||
это нужно в первую очередь для IPv6 firewalling | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
63. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Денис Юсупов on 09-Сен-09, 16:03 | ||
>Теперь о собственно HA и репликации состояния pf. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от piavlo on 23-Июн-09, 10:58 | ||
В linux есть conntrack-tools с active-active mode | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от rm (??) on 22-Июн-09, 14:47 | ||
блин хочу pf под линух ...жалко давно хочу:) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от sHaggY_caT (ok) on 22-Июн-09, 15:07 | ||
>блин хочу pf под линух ...жалко давно хочу:) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Andrew Kolchoogin on 22-Июн-09, 15:31 | ||
> В других BSD оно есть из-за Netgraph. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | –2 +/– | |
Сообщение от tau on 22-Июн-09, 16:09 | ||
Вот раньше говорили: "будет Netgraph -- будет счастье". Netgraph есть, а счастья нет... (Ильф и Петров так говорили про радио). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +2 +/– | |
Сообщение от Осторожный (ok) on 22-Июн-09, 16:25 | ||
Я фигею ... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau on 22-Июн-09, 17:46 | ||
> netgraph - это opensource-разработка, которую вел какой-то университет несколько лет в исследовательских целях. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN (ok) on 22-Июн-09, 19:23 | ||
Есть ещё TCP Wrappers. Так что же, и этот слой выкинуть? :)) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от vitek (??) on 23-Июн-09, 00:07 | ||
пипец. у iZEN с linux видимо личные счёты. я бы даже сказал - интимные. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN (ok) on 23-Июн-09, 09:13 | ||
>выкинте линуксуляторы для начала, спецы блин. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от vitek (??) on 23-Июн-09, 09:49 | ||
точно. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от AdVv (ok) on 23-Июн-09, 11:42 | ||
Да да ! Wine еще не забудьте удалить ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от oops on 24-Июн-09, 07:37 | ||
>Да да ! Wine еще не забудьте удалить ;) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от vitek (??) on 24-Июн-09, 16:04 | ||
а Вы его всё ещё gcc компилите? :-D | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от xxx (??) on 22-Июн-09, 23:24 | ||
>Тем, что один файрвол (ipfw) делает одно, другой (pf) -- другое. При этом их функции в значительной степени пересекаются, что противоречит Unix way, когда каждый инструмент делает что-то свое. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau on 23-Июн-09, 00:57 | ||
> С твоими рассуждениями можно прийти к тому, что Windows - это unix way, а что одна большая ОС, которая делает свое грязное дело =) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Myc (??) on 23-Июн-09, 10:50 | ||
>> Netgraph -это как pipe в unix, благодаря чему и возможен unix way, и вот как раз ipfw реализованный поверх netgraph будет в полной мере соответсвовать unix way. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau on 23-Июн-09, 16:31 | ||
> Для начала посмотрите на дату ссылки. С тех пор все значительно упростилось. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Myc (??) on 23-Июн-09, 23:03 | ||
>> Для начала посмотрите на дату ссылки. С тех пор все значительно упростилось. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tester (??) on 09-Июл-09, 19:00 | ||
> Хороший-то хороший, но сокеты были введены в связи с отсутствием поддержки сети в Unix. > Как показано в Plan 9, они избыточны, и можно все свести к чтению-записи файлов. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Dan (??) on 22-Июн-09, 18:45 | ||
>>понатащили в ядро подсистемы с перекрывающейся функциональностью: три файрвола, три NAT | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN (ok) on 22-Июн-09, 19:25 | ||
PF поставляется как модуль ядра FreeBSD GENERIC. Но его можно вкомпилировать в ядро. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau on 23-Июн-09, 01:09 | ||
>>>понатащили в ядро подсистемы с перекрывающейся функциональностью: три файрвола, три NAT | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Linus Torvalds on 23-Июн-09, 19:09 | ||
И чё ты так переживаешь то тау? Если оно такое плохое - зачем юзаешь? Ответ прост - да всё у них нормально и с фаерволами и с остальным. Или давай Линкс ругать что слишком много FS поддерживает вместо одной - правильной! :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от morten on 22-Июн-09, 18:06 | ||
В NetBSD и OpenBSD никакого нетграфа нет... :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +1 +/– | |
Сообщение от iZEN (ok) on 22-Июн-09, 20:16 | ||
>А мне pf не нужен в linux. Что в нём такого волшебного? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Аноним (??) on 22-Июн-09, 21:28 | ||
>А мне pf не нужен в linux. Что в нём такого волшебного? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от vitek (??) on 23-Июн-09, 00:23 | ||
ну и что. мне вот и iptables хватает. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от morten on 23-Июн-09, 06:36 | ||
>Согласен! PF намного лучше iptables | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от EVS21 (??) on 24-Июн-09, 13:44 | ||
>Нетфильтер намного мощнее. Не умеете пользоваться, сидите с PF. Рядом вон новость | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от morten on 23-Июн-09, 06:32 | ||
"Волшебного? Да просто тысячи правил IPTABLES на PF можно переписать в сотню и держать их все в голове благодаря высокоуровневому языку описания (DSL-подобный синтаксис)." | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от iZEN (ok) on 23-Июн-09, 09:17 | ||
>"Волшебного? Да просто тысячи правил IPTABLES на PF можно переписать в сотню | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от tau on 23-Июн-09, 16:45 | ||
>> | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от morten on 23-Июн-09, 12:17 | ||
Если вам на офис из 4-х компьютеров надо 1000 правил нетфильтра, то медицина, увы, бессильна!!! :-D | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "В OpenBSD добавлена возможность синхронной работы PF на неск..." | +/– | |
Сообщение от Аноним (??) on 24-Июн-09, 22:19 | ||
это нужно в первую очередь для IPv6 firewalling | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |