The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD, opennews (??), 01-Авг-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


108. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от Аноним (-), 02-Авг-15, 06:19 
> ZFS "из коробки".

Жручий комбайн. Впросем, если кому-то сильно надо, есть порт под линукс.

> GEOM.

Это который raid5 не умеет? Или который зытыкается на одновременном использовании glabel и gpt?

> NetGraph

В теории - круто, на практике - практически всегда получается джыдайство и колхоз. При отвале netflow стопорить весь трафик на интерфейсе - это круто, да.

> PF.

Выкидывают, начали с altq, а без очередей он нафиг не нужен. Да и сама архитектура и pf и ipfw не способствует написанию сложной логики и читаемых правил.

Одна портянка, которая может интерпретироваться по разному, в зависимости от one_pass, keep_state и skip_to. А ещё туда намешали шейпинга и управления маршрутизацией, что усугубляет бoль в жeппе при поддержки этой красоты.

Ты мне лучше покажи аналог линуксового (и дефолтного!) sched prio для интерфейса, чтоб без плясок с бубном.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

153. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от adsh (ok), 02-Авг-15, 18:59 
>> PF.
> Выкидывают, начали с altq, а без очередей он нафиг не нужен.

Наоборот - развивают. В десятке в PF добавлена поддержка мультипроцессорности.

Ответить | Правка | Наверх | Cообщить модератору

166. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от Аноним (-), 02-Авг-15, 19:42 
> В десятке в PF добавлена поддержка мультипроцессорности.

Шел 2015 год, восьмиядерники паяли в мобилы...

Ответить | Правка | Наверх | Cообщить модератору

184. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +1 +/
Сообщение от Аноним (-), 03-Авг-15, 02:49 
Где именно развивают? В фрибзд? Но там ipfw по дефолту, всё пилится под него, а второй фаервол получает уже объедки. В обенбзд? Щас: https://www.opennet.ru/opennews/art.shtml?num=39609
Ответить | Правка | К родителю #153 | Наверх | Cообщить модератору

185. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от adsh (ok), 03-Авг-15, 03:09 
> Где именно развивают? В фрибзд? Но там ipfw по дефолту, всё пилится
> под него, а второй фаервол получает уже объедки.

Во FreeBSD нет дефолтного пакетного фильтра. Любой из них нужно отдельно загружать модулем или вкомпиливать в ядро. Многие пользователи предпочитают PF. И он как раз - развивается:

https://www.opennet.ru/opennews/art.shtml?num=38886

> В пакетном фильтре PF обеспечена поддержка распараллеливания на SMP-системах. В
> частности, PF избавлен от зависимости от единого мьютекса, из-за которого PF являлся по
> сути однопоточным. Параллельно были внесены разнообразные сопутствующие улучшения,
> направленные на общее улучшение работы порта PF для FreeBSD;
>В обенбзд? Щас: https://www.opennet.ru/opennews/art.shtml?num=39609

OpenBSD - это другая ОС, которая развивается своим путём. Altq - это не часть PF, а отдельная подсистема, которая когда-то была добавлена в обе ОС, а сейчас выпиливается из OpenBSD в пользу упрощённого шейпера. Изначально altq был разработан сотрудником фирмы Sony:

https://www.sonycsl.co.jp/~kjc/software.html

Ipfw точно так же умеет работать с altq как и PF, привязки именно к PF здесь нет.

Надеюсь, что немного развеял популярные линупс-мифы :).

Ответить | Правка | Наверх | Cообщить модератору

191. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +3 +/
Сообщение от Аноним (-), 03-Авг-15, 08:50 
> Во FreeBSD нет дефолтного пакетного фильтра.

Да что ты говоришь.

> IPFW is a stateful firewall written for FreeBSD
> Since FreeBSD 5.3, a ported version of OpenBSD's PF firewall has been included as an integrated part of the base system.

Тебе пояснить значение слов "ported version"?

Смотрим заголовок rc.firewall:

# Setup system for ipfw(4) firewall service.
# <...>
# fwcmd="/sbin/ipfw -q"

Ещё вопросы?

И, да, поясняю для особо одарённых насчёт ближайшего роадмапа pf в фрибзд:

* есть две дублирующие друг друга подсистемы, ipfw/dummynet и pf/altq
* altq здохло в первоисточнике, код тащить больше неоткуда
* развивать его самостоятельно в рамках фрибзд - нафиг надо, ведь уже есть ipfw с dummynet. К тому же это требует совсем других трудозатрат.
* pf в какой-то момент останется без шейпера из-за изменений в ядре
* "нафиг нам нужен второй калечный фаервол?"
* ...
* профит

Ответить | Правка | Наверх | Cообщить модератору

229. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от adsh (ok), 03-Авг-15, 19:26 
> Да что ты говоришь.

Юноша, я с Вами коз не пас.

> Смотрим заголовок rc.firewall:

Дефолтный - это тот, который работает по умолчанию. Такого - нет. Если Вы судите по таким вещам из названия файлов - грош цена Вашим знаниям.

Ещё раз - каждый администратор использует тот пакетный фильтр, который ему больше нравится. Если посмотреть на дистрибутивы на базе FreeBSD, вроде pfSense или почитать форумы провайдеров, вроде forum.nag.ru, local.com.ua, то становится понятно, что предпочтения не столь очевидны. А PF в десятке как раз развивается и в чём-то даже ушёл дальше такового в OpenBSD.

Ответить | Правка | Наверх | Cообщить модератору

241. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +1 +/
Сообщение от Аноним (-), 04-Авг-15, 03:28 
> Такого - нет.

Правильно, по умолчанию не работает ни один. :-) И чтобы получить хоть какой-то фаервол, нужно (тадам!) перекомпилять ядро. В 2015 году. А вот инфраструктура в базе заточена именно под ipfw.

Со всем остальным, как я понял, ты - согласен и возразить ничего не нашлось?

Ответить | Правка | Наверх | Cообщить модератору

243. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от Аноним (-), 04-Авг-15, 05:14 
>И чтобы получить хоть
> какой-то фаервол, нужно (тадам!) перекомпилять ядро. В 2015 году.

Ыкспердус диванус! :)

Ответить | Правка | Наверх | Cообщить модератору

245. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от Аноним (-), 04-Авг-15, 05:34 
> Правильно, по умолчанию не работает ни один. :-) И чтобы получить хоть
> какой-то фаервол, нужно (тадам!) перекомпилять ядро. В 2015 году.

В хендбуке пишут
> IPFW is included in the basic FreeBSD install as a kernel loadable module, meaning that a custom kernel is not needed in order to enable IPFW.

Врут наверное - куда уж им, неосиляторам, до местных Экспертов!

Ответить | Правка | К родителю #241 | Наверх | Cообщить модератору

258. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +2 +/
Сообщение от Аноним (-), 04-Авг-15, 13:08 
Этот дефолтный огрызок-то? Он не умеет в шейпинг. Хотите - компиляйте. Хотите ipsec - опять компиляйте. Не хотите мусора в системе в виде того же сендмыла - нувыпонели.
Ответить | Правка | Наверх | Cообщить модератору

286. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от adsh (ok), 05-Авг-15, 00:16 
> Этот дефолтный огрызок-то? Он не умеет в шейпинг.

Мсье ещё один идиот?

root@hosting:/home/adsh # kldload dummynet.ko
kldconfig kldload   kldstat   kldunload kldxref
root@hosting:/home/adsh # kldstat | grep dummynet
12    1 0xc7f35000 d000     dummynet.ko
root@hosting:/home/adsh # kldunload dummynet.ko
root@hosting:/home/adsh # kldstat | grep dummynet

Ответить | Правка | Наверх | Cообщить модератору

285. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от adsh (ok), 05-Авг-15, 00:13 
> Правильно, по умолчанию не работает ни один. :-) И чтобы получить хоть
> какой-то фаервол, нужно (тадам!) перекомпилять ядро. В 2015 году.

Вы идиот или прикидываетесь?

adsh@hosting:~ % kldstat
Id Refs Address    Size     Name
1   21 0xc0400000 128a128  kernel
2    1 0xc168b000 4b58     ng_socket.ko
3    3 0xc1690000 d808     netgraph.ko
4    3 0xc169e000 f800     libalias.ko
5    1 0xc16ae000 3160     alias_ftp.ko
6    1 0xc16b2000 432c     ipfw_nat.ko
7    2 0xc16b7000 14abc    ipfw.ko
8    1 0xc5780000 5000     ng_mppc.ko
9    1 0xc5785000 2000     rc4.ko
10    1 0xc57d1000 2000     accf_http.ko
11    1 0xc57d5000 2000     accf_data.ko

uname -v
FreeBSD 9.3-RELEASE-p21 #0: Tue Jul 28 08:57:41 UTC 2015     root@amd64-builder.daemonology.net:/usr/obj/usr/src/sys/GENERIC

Ответить | Правка | К родителю #241 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру