En effet, il n'est maintenant plus nécessaire d'avoir des configurations séparées pour ces 2 outils : un seul fichier de syntaxe permet de gérer à la fois le filtrage de paquets (PF) et la bande-passante (ALTQ), voir l'URL pour les exemples.
C'est pour l'instant en développement et peu documenté mais c'est très prometteur pour la gestion de son firewall sous OpenBSD.
Aller plus loin
- Annonce dans openbsd-cvs (2 clics)
- Exemple de règles PF et ALTQ (15 clics)
- Annonce dans OpenBSD Journal (2 clics)
# Perfs ?
Posté par Jean-Yves B. . Évalué à 4.
Maintenant il va falloir porter le wondershaper pour altq :)
[^] # Re: Perfs ?
Posté par Tony Gencyl . Évalué à 3.
Bonne ID ;-)
Sauf qu'il manque a ALTQ le " Stochastic Fairness Queuing" disponible avec tc et les modules QoS Linux, necessaire au fonctionnement du Wondershaper ...
[^] # Re: Perfs ?
Posté par Foxy (site web personnel) . Évalué à 1.
Etant donné que ALTQ/PF supporte CBQ (c'est même le mode par défaut et pour l'instant le seul supporté dans le "merge"), je ne vois pas ce qui empécherait un port de Wondershaper pour OpenBSD.
Mais si tu as plus d'infos, je suis preneur.
[^] # Re: Perfs ?
Posté par Tony Gencyl . Évalué à 5.
Effectivement, mais si tu regardes le script TC (version stable 1.0 et version beta 1.1a), tu trouves:
# both get Stochastic Fairness:
tc qdisc add dev $DEV parent 1:10 handle 10: sfq perturb 10
tc qdisc add dev $DEV parent 1:20 handle 20: sfq perturb 10
En fait, cette gestion de queue est utilisee dans des classes CBQ, mais pas *pour faire des classes* ... en fait c'est utilise ds le Wondershaper comme une sorte de TokenBucket, ou RED ameliore ... en ce sens il n'est pas *forcement* indispensable, j'imagine qu'on pourrait le remplacer par une gestion de queue du type RED, on aurait pas exactement le meme comportement qu'avec le Wondershaper Linux, mais ca s'en approcherais ...
Mais si tu as plus d'infos, je suis preneur.
L'algo est ici:
http://lartc.org/manpages/tc-sfq.html(...)
Le monde des algos de QoS sous Linux est passionant je trouve ;-)
[^] # Re: Perfs ?
Posté par benja . Évalué à 3.
[^] # Re: Perfs ?
Posté par benja . Évalué à 3.
C'est plus une extansion à pfctl (le prog qui interprete le fichier pf.conf en syscall pf) pour qu'il puisse créer des queues, ce qui était alors la tache de altqd (le daemon qui lit le fichier altq.conf).
Les syscall altq ont toujours été là, sauf que maintenant c'est plus simple car il n'y a pas deux fichier redondants. En effet, il fallait créer des pseudo-règles de filtrages dans altq.conf pour orienter les paquets dans la bonne queue en plus des règles de filtrages dans pf.conf.
Maintenant, tout est dans le même fichier et c'est interpreté par pfctl. Je suppose donc que, maintenant, altqd va disparaître.
J'espère pas avoir dit trop de conneries
# "mergé" ?
Posté par Erwan . Évalué à -2.
Quand la langue francaise aura disparu de linuxfr (combien de mois ?) comment on fera pour les differencier ?
[^] # Re:
Posté par Foxy (site web personnel) . Évalué à 1.
[^] # Re: Re:
Posté par Jean-Yves B. . Évalué à 2.
# Rien à voir mais bon ....
Posté par JU . Évalué à 0.
(chose possible avec netfilter)
# Rien à voir, mais bon ...
Posté par JU . Évalué à 1.
(chose possible avec netfilter)
[^] # Re: Rien à voir, mais bon ...
Posté par Annah C. Hue (site web personnel) . Évalué à 1.
[^] # Re: Rien à voir, mais bon ...
Posté par JU . Évalué à 3.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.