[FUG-BR] RES: Famoso firewall do BSD

Dilson Moreira dilson_moreira em yahoo.com.br
Quinta Fevereiro 8 13:18:36 BRST 2007


Ola,

No FreeBSD voce pode usar tres firewalls: 

ipfw: o nativo
pf: portado do OpenBSD
ipfilter: 

Ja' trabalhei com os tres. Pela experiencia que tive, jamais voltarei o usar
o ipfilter. Por que o pf e' "um ipfilter" muito melhor.

Minha sugestao e' voce comparar as funcionalidades do ipfw e do pf. Ambos
tem vantagens e desvantagens. Dependendo da aplicacao um deles vai ser a
melhor escolha.

Durante muito tempo trabalhei com o ipfw. Mas, como nao consegui resolver
alguns problemas com nat, larguei mao e sinceramente nao estava com
disposicao para descobrir o problema.

Atualmente uso somente o pf porque ele faz tudo que eu preciso, sintaxe
muito simples, nat excelente, controle de banda embutido (ou seja, voce nao
precisa de adicionais para fazer isto), com anchor, macros, tabelas e listas
voce faz a festa, posso trabalhar com OpenBSD e FreeBSD usando o mesmo
firewall, ainda tem o suporte do fwbuilder para quem gosta de mouse.

Como ve a lista e' longa.

Mas, como eu disse depende do que voce vai fazer e de como se adapta. Eu me
adaptei muito bem ao pf, assim como outros se adaptam ou preferem o ipfw.

flames > /dev/null (by irado)

Boa sorte

Dilson



		
_______________________________________________________ 
Yahoo! Mail - Sempre a melhor opção para você! 
Experimente já e veja as novidades. 
http://br.yahoo.com/mailbeta/tudonovo/
 



Mais detalhes sobre a lista de discussão freebsd