packet filter

Zbyněk Burget zburget at miastudio.cz
Mon Jan 15 08:54:08 CET 2007


Michal Kosík napsal(a):
> Zdravim,

Napodobne :-)


> "Mikrotic RouterOS"
> 
> Kouknul jsem se jen do manualu a byl jsem prekvapen....

Po pravde, ja pred casem taky - a rozhodne mne to neodradilo od 
pouzivani FBSD :-)
K me plne spokojenosti pouzivam oba OS - Ovsem RouterOS na 
Routerboardech, ktere nenechavam nijak shapovat provoz, protoze to 
proste vykonnostne rozumne nezvladnou a tam, kde uz mam PC mam FreeBSD, 
protoze mi umoznuje vic veci.

> 
> Prosim, reknete mi nekdo, ze toho stejneho vysledku, moznosti a hlavne 
> jednoduchosti nastaveni dosahneme i ve FBSD!
> Stale se nechci teto myslenky vzdat a zahodit investovany cas i penize 
> (koupil jsem literaturu)

cas investovany do uceni neni nikdy zahozeny - uz treba jen proto, ze 
pokud se pak clovek setka s necim, co je studovane latce podobne, nauci 
se to snaz.

..kolik OS znas, tolikrat jsi pocitacem... :-)

> 
> Samozrejme, ze v jednoduchosti je krasa a po jiz investovanem case vim, ze 
> je FBSD schopen stejnych vysledku....
> Ale chlapi, ruku na srdce, co ta jednoduchost nastaveni? Bez potreby znat 
> skripty, ale samozrejme rozumet tomu, co chci udelat!

Ano, v jednoduchosti je krasa - a tak mam na svem routeru (FBSD) napsany 
konfiguracni soubor pro IPFW+DUMMYNET a kolem nej par dalsich textovych 
souboru, ve kterych jsou ruzne seznamy IP apod. A cela konfigurace se 
provadi upravou tech textovych souboru - proc na to psat nejake slozite 
graficke udelatka?


> Jen jako primer k tomu, co jiz existuje a ze toto tema, na ktere zpet 
> reaguji, me vedlo k myslence, ze vse je mozne udelat nekolika zpusoby,
> a ze nema cenu objevovat Ameriku.


Jiny pohled na vec - bud pouziju neco, co je "zadarmo" a pak musim 
pocitat s tim, ze musim investovat cas do toho, abych si to priohnul k 
obrazu svemu, pritom muzu mit stesti, ze uz to nekdo priohnul stejne, 
jak si ja predstavuju a pri trose stesti to taky ziskam zadarmo nebo 
budu hledat komercni produkt, ktery mi vyhovuje nejvic - dostanu neco, 
do ceho nebudu muset investovat cas, ale penize (RouterOS, Win, ...)

> 
> (Pokud ovsem neni hloupost mit DNS, DHCP, FTP, HTTP aj. na stejne 
> masine -byt vykonne- jako router....)

podle mne to hloupost neni - na jednom ne prilis zatizenem routeru bez 
problemu provozuju DNS, FTP, HTTP, SMTP+POP3+IMAP a databaze - a to 
navic trochu paranoidne tak, ze je kazda aplikace v samostatnem jailu. 
Slape to jako hodinky.

> 
> Michal Kosik


-- 
Zbyněk Burget

MIA Studio, spol. s r.o.
Masarykovo nám. 15a
682 01 Vyškov

Tel.: 517 324 621






More information about the Users-l mailing list