ipfw + nat + dummynet (+ bridge)

Martin Horcicka horcicka at freebsd.cz
Sat Mar 6 23:03:29 CET 2004


Ahoj,

Dan Lukes (2004-03-05 19:20 +0100):

> Rosicky Petr napsal/wrote:
> > Nicmene postavme to tak, jak jiz tento tyden padlo: ipf nebo ipfw ?

ja myslim, ze to neni spravna otazka. Je to jako skoro se vsim - oboji ma sve
vyhody i nevyhody. Nejdrive je vhodne zvolit si kriteria vyberu a pak se
teprve takhle ptat.

> 	Ja vidim hlavni a podstatny rozdil v tom, ze u ipfw rozhoduje prvni
> rule, kdezto u ipf rule posledni (unless used quick)

To je podle me v praxi nepodstatna vec, protoze se to, jak sam pises, da
ovladat tim "quick". Ale uznavam, ze implicitni chovani me take trochu zarazi.

IPF je podle me rozumnejsi volbou pro stavove firewally a ma lepsi ovladaci
utilitky. Ma ovsem i sve chyby. IPFW je zase lepe srostle se zbytkem systemu a
ma vetsi podporu mezi uzivateli.

Zadny z nich neni obecne lepsi.

Martin



More information about the Users-l mailing list