freebsd
[Início] [Todas as Listas]

[FUG-BR] Conceito IPFW + PF

From: Israel Junior <israel@xxxxxxxxxxxxxxxxx>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" <freebsd@xxxxxxxxxx>
Subject: [FUG-BR] Conceito IPFW + PF
Date: Thu, 31 Aug 2006 11:35:00 -0300
Caros amigos da lista,

Nos ultimos dias tenho feito alguns testes com o o pf, e gostaria de tirar algumas duvidas com a lista, eu li na lista nao me lembro onde mas algum disse que o pf nao poderia trabalhar com o ipfw, no meu entendimento eu poderia criar as regras de firewall no ipfw que entendo ser mais rigido, com relacao a filtragem de pacotes (quando ipfw acha um pacote que bate com a regra ele aplica, a regra e finaliza o processamento já o pf continua processando até o fim as regras que ele tem, certo ?) mas o pf tem um controle de banda com maior flexibilidade que o dummynet. Sendo assim eu entendo que poderia cricar as regras de firewall no ipfw e fazer um controle, de banda mais apurado com o pf + altq com recursos de QOS e priorizacao de pacotes? E por fim o que eu gostaria de saber e se alguem ja testou e funcionou a ideia acima e com qual, a prioridade em que o freebsd excutaria os conceitos, ou seja (primeiro controle de banda e depois, filtro de pacotes ou se ele filtra os pacotes com o ipfw primeiro e depois aplica o controle de banda?)
      Alguem já implementou o modelo acima?
      Desde já agradeco a atencão.
      []'s

--
-----------------------------
Israel Ovidio R. Junior
Analista de Redes e Internet
Provenorte Provedora de Internet
-----------------------------



















<Anterior na Thread] Thread Atual [Próximo na Thread>
  • [FUG-BR] Conceito IPFW + PF, Israel Junior <=