[FUG-BR] Conceito IPFW + PF

Israel Junior israel em provenorte.com.br
Quinta Agosto 31 11:35:00 BRT 2006


Caros amigos da lista,

       Nos ultimos dias tenho feito alguns testes com o o pf, e gostaria 
de tirar algumas duvidas com a lista,
eu li na lista nao me lembro onde mas algum disse que o pf nao poderia 
trabalhar com o ipfw,
no meu entendimento eu poderia criar as regras de firewall no ipfw que 
entendo ser mais rigido,
com relacao a filtragem de pacotes (quando ipfw acha um pacote que bate 
com a regra ele aplica,
a regra e finaliza o processamento já o pf continua processando até o 
fim as regras que ele tem,
certo ?) mas o pf tem um controle de banda com maior flexibilidade que o 
dummynet.
       Sendo assim eu entendo que poderia cricar as regras de firewall 
no ipfw e fazer um controle,
de banda mais apurado com o pf + altq com recursos de QOS e priorizacao 
de pacotes?
       E por fim o que eu gostaria de saber e se alguem ja testou e 
funcionou a ideia acima e com qual,
a prioridade em que o freebsd excutaria os conceitos, ou seja (primeiro 
controle de banda e depois,
filtro de pacotes ou se ele filtra os pacotes com o ipfw primeiro e 
depois aplica o controle de banda?)
       Alguem já implementou o modelo acima?
       Desde já agradeco a atencão.
       []'s

-- 
-----------------------------
Israel Ovidio R. Junior
Analista de Redes e Internet
Provenorte Provedora de Internet
-----------------------------



Mais detalhes sobre a lista de discussão freebsd