Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Des nouvelles de FreeBSD 5.3

Posté par stephane martin (). Modéré le 02 août 2004.
Le gel du code pour la prochaine sortie de la branche -current de FreeBSD devrait arriver le 15 août. La sortie définitive de la 5.3 est prévue pour début octobre. Les principales améliorations concernent la couche réseau, notamment sur les machines multiprocesseurs, où des gains de 30% sont attendus à terme.

> Lire la dépêche (9 commentaires, moyenne: 4,4).  

Vous avez demandé le commentaire #454790.

Firewall

Posté par Xavier Teyssier (Jabber id, page perso, ) le 02/08/2004 à 08:23. (lien). Évalué à 10.

A terme, IPFilter devrait être abandonné au profit du Packet Filter d'OpenBSD. (Ce sont des équivalents BSD de Netfilter...)

Hum... Equivalent, peut-être, mais une fois qu'on a gouté à la simplicité de la syntaxe de PF, celle de Netfilter parait bien obscure...

Et puis pour mémoire, un lien vers la dernière annonce sur linuxfr à propos de PF, et la possibilité de "gérer de la haute disponibilité de firewalls" : http://linuxfr.org/2004/03/30/15861.html(...)

  • [^]Re: Firewall

    Posté par klipz (page perso, ) le 02/08/2004 à 12:05. (lien). Évalué à 5.

    C'est clair ! Je connais bien Netfilter, et j'ai eu l'occasion de découvrir PF y'a pas très longtemps : Ben c'est bien sympa quand même ! La syntaxe est très compréhensible, les perfs sont très très bonnes. Par contre je serais curieux de connaitre ses perfs par rapport à un firewall équivalent sur Netfilter... J'ai l'impression que Netfilter a dix mille fois plus d'options du futur qui ne serviront jamais à rien, alors que PF est plus "limité" mais fait très très bien son boulot.

    • [^]Re: Firewall

      Posté par Guillaume Knispel () le 02/08/2004 à 17:38. (lien). Évalué à 3.

      Euh je ne crois pas NetFilter ai une "syntaxe". Je crois que c'est la partie noyeau du parefeu, donc netfilter doit avoir une API, certes, mais une syntaxe ?

      Rien n'empeche de virer iptables et de coder un bidule qui parse des règles au format PF et fait les appels systèmes correspondant pour NetFilter.

      • [+] [^]Re: Firewall

        Posté par klipz (page perso, ) le 03/08/2004 à 07:41. (lien). Évalué à -1.

        Et un post débile de plus... J'ai parlé de la syntaxe de PF. Relis.