![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 |
|
Possessed With Psi Powers
|
Hallo,
OpenBSDs "pf" Paketfilter ist nun bereits seit vielen Jahren in FreeBSD verfügbar und inzwischen wohl der beliebteste der drei Paketfilter. Grund dafür ist vor allem der eingängige Syntax. Nur war, bzw. ist, eines der großen Probleme von pf unter FreeBSD seine fehlende Unterstützung für Multiprozessorsysteme. Dies macht pf zu einem Flaschenhals im sonst gut skalierenden Kernel. Zum Filter sehr großer Paketmengen auf entsprechend schnellen Links (10Gbit/s oder mehr) oder vielen Links parallel ist pf daher nur wenig geeignet. Es gibt bereits seit längerer Zeit Bestrebungen daran etwas zu ändern, dies als "SMP-friendly pf" oder kurz "smp-pf" bekannte Projekt hat nun einen Stand erreicht, der das Testen durch dritte Personen ermöglicht. "smp-pf" ist de facto ein Fork von pf in OpenBSD 4.5, der einen großen Teil des Codes ändert, im Interface aber wohl kompatibel bleibt. Wer testen möchte, findet weitere Informationen im Testaufruf: Code:
__________________
Eure Tastatur verfügt nicht umsonst über zwei Shift-Tasten! Benutzt sie bitte, denn sonst ist es mir fast unmöglich euere Posts zu entziffern. Homepage: http://www.yamagi.org | Yamagi Quake II: http://www.yamagi.org/quake2
|
|
|
|
|
|
#2 |
|
Registered User
Registrierungsdatum: May 2005
Ort: Berlin
Beiträge: 351
|
Ein Traum ... Danke für die Info!
Grüße, Kai |
|
|
|
|
|
#3 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.079
|
Mal wieder ein Projekt für dessen Ziel man sich gerne ein paar Kernelpanics an sieht.
|
|
|
|
|
|
#4 |
|
Parasprite
|
Cool. Jetzt brauche ich nur noch den Backbone mit 24 10GBit NICs, Quad-Quadcore und den nötigen Traffic um Das sinnvoll zu testen.
__________________
[ bsdlogo 2.0 - Wiki - Ports - LibreOffice Pakete - PM schreiben - kamikaze@bsdforen.de ]
Disclaimer: My posts represent my perception. Errors and incompleteness are to be expected, I deny any responsibility to know everything. |
|
|
|
|
|
#5 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 941
|
Hoi,
könnt mer de Test ned oifach de Junipbär uf de Rüssel nageln ? Der vertickt des ja später eh wieder in sei Software und die nötige Ausrüstung zum das sinnvoll prüfen steht in dem Devlab da ja eh rum. Eventuell sollt dem das mal wer antragen. Gruß Bummibär
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
|
|
#6 |
|
Programmierer
Registrierungsdatum: Nov 2002
Ort: Bremen
Beiträge: 2.551
|
10GBit/s sind für OpenBSD nicht wirklich ein Problem...
__________________
if you don't remember something, it never happened. if you aren't remembered, you never existed. |
|
|
|
|
|
#7 | |
|
THE BOFH
Registrierungsdatum: Nov 2005
Ort: Serverraum
Beiträge: 131
|
Zitat:
Naja, routing alleine JA, aber routing + fw mit pf glaub ich kaum das da 10Gbit noch drin sind. Ein "echter" SMP Kernel der dann auch SMP-PF kann, das wäre genial. Heutige Firewalls haben nun mal mehrere 10Gbit Ports und die wollen performant bedient werden. Ohne das die CPU bei 100% ist oder nur ein Core alles macht. Und der Bus wird bald auch nicht mehr der Flaschenhals sein als es jetzt noch der fall ist. Dann liegt es am OS den Datenstrom effizient zu handhaben ! Auch eine Virtualisierung der PF unter OpenBSD wäre mal ein Projekt wert. Dann könnte man mit einer Maschine hunderte Kunden Firewalls aufbauen anstatt jeden Kunden eine Maschine zu geben (nicht geclustert). Mfg, bofh
__________________
RTFM - the bofh, hilft immer |
|
|
|
|
|
|
#8 | |
|
Registered User
Registrierungsdatum: Nov 2003
Ort: Bergisch Gladbach
Beiträge: 569
|
Zitat:
also virtualisierung und pf ja ne is klar . 1 oder mehre 10 gbit interfaces ist nicht wirklich das problem. holger |
|
|
|
|
|
|
#9 | |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 941
|
Zitat:
Absolut keiner möchte eine Kiste wo so viele Firewalls von unterschiedlichen Kunden parallel virtualisiert darauf springen. Das ist so ziemlich das Letzte was jemand möchte. Gruß Bummibär
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
|
|
|
#10 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.079
|
Bummibaer: Doch die Marketingabteilung.
|
|
|
|
|
|
#11 |
|
Registered User
Registrierungsdatum: Mar 2010
Beiträge: 145
|
Öhm, gibt es doch, Stichwort »rdomains«. Siehe auch diesen schönen Vortrag von claudio@: http://www.youtube.com/watch?v=NfyyBI7JHQI
|
|
|
|
|
|
#12 |
|
Moderators
Registrierungsdatum: Sep 2009
Beiträge: 871
|
Irgendwie wird das Thema langweilig. Ein paar Luet behaupten die ganze Zeit 10Gbit (oder sogar multiple 10 Gbits ports) seien problemlos mit OpenBSD PF zu filtern, andere behaupten, nein auf keinen Fall.
Wir sind doch kein Religionsverein, sondern Empiristen. ![]() Kann irgendjemand bitte mal Zahlen liefern? |
|
|
|
|
|
#13 |
|
Parasprite
|
Gegen Spende eines Backbones mit 24 10-Gbit Ports und 8 oder 16 Kernen mache ich gerne eine Messserie mit verschiedenen Routing und Balancing Scenarien.
__________________
[ bsdlogo 2.0 - Wiki - Ports - LibreOffice Pakete - PM schreiben - kamikaze@bsdforen.de ]
Disclaimer: My posts represent my perception. Errors and incompleteness are to be expected, I deny any responsibility to know everything. |
|
|
|
|
|
#14 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.079
|
Wer nicht?
|
|
|
|
|
|
#15 |
|
Registered User
Registrierungsdatum: Nov 2003
Ort: Bergisch Gladbach
Beiträge: 569
|
ich , keine zeit
![]() |
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| FreeBSD: Alpha is dying (wirklich) | Daniel Seuffert | Mülleimer und Testforum | 3 | 12.05.2006 13:35 |
| Kein X auf Alpha PC AXPpci33 mit OpenBSD 3.5 | case | OpenBSD - Allgemein | 6 | 18.10.2004 08:11 |
| Alpha auf Tier-2 zurückgestuft | Maledictus | News | 4 | 17.06.2004 02:59 |