The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"OpenNews: Новая версия пакетного фильтра для Linux - iptables 1.4.0"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" +/
Сообщение от Andrew Kolchoogin (?), 27-Дек-07, 18:27 
>> А почему плохо -- да потому, что весь User
>> Land работает на модели fork(). Ну, написан он так был 30
>> лет назад.
> Так, теперь ещё и ядро с дистрибутивом путаем... вообще красота!

    Извините, у нас принято говорить про работающую платформу.

    Или ядро Линукса уже научилось грузиться непосредственно из BIOS'а?

    Или grub/lilo стали частью ядра?

    Так что отделять ядро от базовых библиотек/утилит -- это дурь красноглазых линуксоидов-дистростроителей.

> Ядро и базовые библиотеки отлично работают без MMU - см. приведённую ссылку.

    _Далеко_ не отлично. У меня почему-то Apache 1.3 в этом окружении без кучи мегапатчей не работает. БА-А-А-АГА!!!

> Дистрибутивы, рассчитанные на работу без MMU соответственно имеют отлично
> работающий userland - где надо - пересобрано, где надо - переписано.

    Прелесть Юникса в том, что можно взять софт и собрать его, не переписывая под каждую платформу. Так вот, MMU-less Linux и NetBSD -- это некое странное поделие, претендующее на почти-POSIX-совместимость (нет fork() -- POSIX Incompatible, period.), которое делают исключительно для того, чтобы показать, что "и так мы тоже можем".

> И в качестве лекарства от прогрессирующего маразма - не могло пользовательское окружение
> линукса быть написано 30 лет назад - тогда линукса ещё просто не было!

    Во-первых, аккуратнее с тоном. У меня тоже есть масса соображений по поводу Вашего умственного уровня.
    Во-вторых, можно написать что-то и год назад. Но написано это будет по образу и подобию того, что было 20-25-30 лет назад, ибо POSIX.

>> Вменяемые люди понимают отличие домашней радиобалалайки от роутера.
> ну давай, докажи мне что точка доступа с dd-wrt это не роутер.

    Он умеет BGP? OSPF? Policy-based routing? CARP?

    Радиобалалайка это для дома, а не роутер.

>> :))) Есть такая наука у Линуксоидов и Цисководов: подберите Линуксовое ядро/версию
>> Cisco IOS, в котором не сломан нужный вам набор фич. ;)))
> с сиькой это известная история, а про линукс - снова брехня!

    -- Но нет таких языков, в котором двойное утверждение обозначало бы отрицание...
    -- Да ладно, профессор!

    В 2.6 ветке уже починили IP over ATM в недефолтных таблицах роутинга?-)

    А зависание atmarpd?

> не утомился врать-то?

    Это просто кто-то тут не в курсе, что бывает не только Fast Ethernet. :)

>> Я сейчас от смеха лопну. Вы, правда, не понимаете разницы между O(n) и O(log(n))?-)
>> И почему это критично на обработке TCP/IP-траффика?-)
> Единственное чего я не понимаю - это какое отношение имеет генерируемый тобой
> бред к действительности? Покажи мне тест, где iptables сливает pf с
> соотношением n\log n при нагрузке в n пакетов в секунду.

    Результаты или модель теста?

>> Что значит "за каким"? ftpsesame+обработчик UPnP на клиентском
>> роутере. Вот и одновременно. Вы что, никогда клиентских роутеров не делали, да?
> ни сезам ни упнп не использовал ни разу - и всё отлично
> работает и все довольны.

    Да? Не жалуются, почему файлы по аське не ходят?

    Ну тогда Вам повезло. Для Москвы и Ленинграда такой уровень сервиса уже не прокатывает, где из-за NAT'а прямые соединения не работают.

> по существу сказать нечего, да?

    Это Вам по существу сказать нечего. Весь ваш бред сводится к следующему: "Я не делал вот этого, этого и этого -- и у меня всё работает!"

    А ещё можно просто всё выключить и уйти бухать.

>> 7604+куча LAN-карт -- это НЕ коммутатор. Но сетку
>> на 10GigE на пол-Ленинграда держит. ;) Так что Вы сначала какую-нибудь
>> сетку постройте диаметром больше, чем Ваша квартира, а потом судить беритесь.
> Я работал с сетями городского масштаба, поэтому прекрасно осведомлён, что 7600 это
> ровно то же самое, что 6500 у сиськи.

    Оп-па... А мужики-то и не знают...

> До недавнего времени там даже софт без проблем ставился между сериями: аппаратно
> они абсолютно одинаковы. Так что это именно коммутатор. Хороший коммутатор 3 уровня с
> поддержкой протоколов маршрутизации.

    Аминь! (C)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
OpenNews: Новая версия пакетного фильтра для Linux - iptables 1.4.0, opennews, 26-Дек-07, 14:19  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру