![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 |
|
NetBSD Paladin
Registrierungsdatum: Aug 2006
Ort: Gera
Beiträge: 666
|
NPF(Paketfilter) - Dokumentation gibts hier
Da ein neuer Mitspieler das Feld betritt, gibts wieder Material:
Introducing NPF in NetBSD 6.0 NPF - the packet fillter of NetBSD und die etwas ältere Aufnahme(für die es noch nicht kennen) vom BSDday11. Einige Feature werden bekanntlich noch nachgeliefert bspw. im Rahmen des Gsoc12, glaube NAT Sachen. PS: Ändert erstmal nichts daran, dass ipf(kürzliches Update), pf im Kernel bleiben.
__________________
"Don't just believe that because something is trendy that it's good", Knuth 2012 NetBSD_6.99.19@Thinkpad_X220i |
|
|
|
|
|
#2 |
|
Registered User
Registrierungsdatum: Jul 2012
Ort: /home
Beiträge: 267
|
Kann mir jemand den Sinn dahinter erklären, warum jetzt schon wieder das Rad neu erfunden wird?
Ich meine FreeBSD baut an einer SMP Variante von PF... |
|
|
|
|
|
#3 | |
|
Moderators
Registrierungsdatum: Sep 2009
Beiträge: 871
|
Zitat:
Zumindest wenn ich das alles richtig verstanden habe. |
|
|
|
|
|
|
#4 |
|
NetBSD Paladin
Registrierungsdatum: Aug 2006
Ort: Gera
Beiträge: 666
|
Gesucht war eine performante, integrierte/modularer und wartbarer Paketfilter. Das alles ist pf nicht. Und FreeBSD pf Umbau kam einige Zeit später, nachdem npf nahezu komplett war.
__________________
"Don't just believe that because something is trendy that it's good", Knuth 2012 NetBSD_6.99.19@Thinkpad_X220i |
|
|
|
|
|
#5 |
|
Parasprite
|
Wenn es um in-Kernel Parallelisierung geht ist die Portierbarkeit von Code wahrscheinlich sowieso minimal. Mit einem gemeinsamen Projekt wäre da wahrscheinlich gar nicht so viel gewonnen.
__________________
[ bsdlogo 2.0 - Wiki - Ports - LibreOffice Pakete - PM schreiben - kamikaze@bsdforen.de ]
Disclaimer: My posts represent my perception. Errors and incompleteness are to be expected, I deny any responsibility to know everything. |
|
|
|
|
|
#6 |
|
Possessed With Psi Powers
|
Genau das ist der - bzw. ein wichtiger - Punkt. Zwar haben DragonflyBSD, FreeBSD, NetBSD und OpenBSD ursprünglich die gleiche Basis gehabt. Doch die Kernel sind nun viele Jahre voneinander divergiert, gerade die SMP-Integration FreeBSD und NetBSD haben beide Systeme stark voneinander und von OpenBSD entfremdet. Kernelcode ist daher nur noch sehr aufwändig portabel, ein Aufwand der sich oft nicht mehr lohnt. Das betrifft gerade OpenBSD, dessen Code oft nicht SMP-fähig und daher aus Sicht der anderen Systeme unperformant ist.
__________________
Eure Tastatur verfügt nicht umsonst über zwei Shift-Tasten! Benutzt sie bitte, denn sonst ist es mir fast unmöglich euere Posts zu entziffern. Homepage: http://www.yamagi.org | Yamagi Quake II: http://www.yamagi.org/quake2
|
|
|
|
|
|
#7 |
|
FreeBSD User
|
Jetzt wärs mal schön, wenn "jemand" mal Benchmarks fährt, wie die einzelnen Paketfilter unter Last laufen und ob es da messbare Unterschiede gibt, oder ob das Ganze nicht nur eine Glaubensfrage ist.
|
|
|
|
|
|
#8 | |
|
Moderators
Registrierungsdatum: Sep 2009
Beiträge: 871
|
Zitat:
![]() Es wird immer so viel geredet über theoretische und praktische Vorteile und Nachteile, und jeder behauptet was anderes. FreeBSD behauptet es sei schneller als OpenBSD, OpenBSD meint es macht keinen Unterschied, schneller als Linux wollen beide sein und richtige Zahlen gibts nirgends... |
|
|
|
|
|
|
#9 |
|
NetBSD Paladin
Registrierungsdatum: Aug 2006
Ort: Gera
Beiträge: 666
|
Was soll ein Benchmark denn bringen?
Unterschiedliche Compiler, Kernel Locking UND Paketfilter.
__________________
"Don't just believe that because something is trendy that it's good", Knuth 2012 NetBSD_6.99.19@Thinkpad_X220i |
|
|
|
|
|
#10 |
|
Registered User
Registrierungsdatum: Mar 2006
Ort: Good Old Europe
Beiträge: 132
|
Äpfel,Bananen,Leberworscht...
Hi,
wie wäre es denn mal wenn wir unsere Freundinnen benchmarken würden? Liebe Grüsse an Diese... HUE
__________________
Kultur ist das sinnvolle Verschwenden meiner Lebenszeit. |
|
|
|
|
|
#11 |
|
FreeBSD User
|
Nö, man kann ja auf der gleichen HW
FreeBSD mit ipf, ipfw, pf und SMP-pf testen NetBSD mit ipf und npf OpenBSD mit pf Linux mit iptables Und dann mal schauen, wie sie sich untereinander schlagen. |
|
|
|
|
|
#12 | |
|
Moderators
Registrierungsdatum: Sep 2009
Beiträge: 871
|
Solche Kommentare führen sicherlich nicht dazu, dass sich Frauen in diesem Forum wohler fühlen. Think about it.
Zitat:
|
|
|
|
|
|
|
#13 |
|
Registered User
Registrierungsdatum: Mar 2006
Ort: Good Old Europe
Beiträge: 132
|
Ich habe hier keine Lust mehr
So,
was soll dieses ständige Vergleichen der Geschwindigkeit der Systeme? Ist es nicht egal wie die Geschwindigkeit eines Produktes ist, oder dessen Qualität? Qualität ist doch die Summe aus Geschwindigkeit, Features, Sicherheit, elegante Algorithmen, Speicherverbrauch und so weiter! Ich habe mit Linux mal angefangen, mich dann doch über dessen Undurchsichtigkeit an Net/OpenBSD seit 2001 versucht und dabei geblieben. Es ist einfach ein solides System, das *BSD. Genau das was ich brauche. Deswegen finde ich es toll, wenn sich Entwickler die Mühe machen, etwas weiter zu entwickeln, oder neu zu entwerfen. Wenn aber dann die ständige Diskussion sich nur um Benchmarks dann dreht und Anzahl der Funktionen, verliere ich die Lust am Forum. Dann bleibe ich lieber beim Lesen der FAQ oder Wiki, da bleibt das Unwesentliche aussen vor. Ich danke hiermit Eurer Geduld mit mir, ich werde am Forum nun kein Interesse mehr zeigen und meinen Account löschen. HUE
__________________
Kultur ist das sinnvolle Verschwenden meiner Lebenszeit. |
|
|
|
|
|
#14 | |
|
THE BOFH
Registrierungsdatum: Nov 2005
Ort: Serverraum
Beiträge: 131
|
Zitat:
Benchmarks sind schon wichtig. Denn wenn es darum geht ein neues Firewall System zu implementieren (beim Kunden, oder in der eigenen Firma) dann muss man Systeme auch vergleichen können. Es reicht leider nicht mehr aus nur mit Sicherheit zu argumentieren, sondern die Performance muss auch stimmen. Dem Kunden ist es letztendlich egal ob es ein Linux system, Windows system oder BSD system ist. Die Leistung muss passen. Und wenn der Kunde dann noch einen Artikel in der iX oder anderen "Fach"-Zeitschriften liest die beim Vergleich der Systeme für Linux sprechen, dann wird er zu xx% auch eine Linux Firewall haben wollen. Beispielsweise sehe ich im 10 Gbit Ethernet Bereich schwarz für die PF unter OpenBSD bei vollast (ohne SMP funktion). Leider hatte ich so ein System noch nicht in den Händen, aber ich denke das bei einem großen Regelwerk (sagen wir 500 Regeln und mehr) die Kisten unter Last schon probleme bekommen könnten (CPU Load auf einer Core, ....). Für Standard FW Setups ist es heute fast egal was man nimmt. Es geht aber denke ich auch um die Enterprise, HPC Systeme und Rot/Schwarz Umgebungen. Letzteres ist sowieso sehr speziell auf Sicherheit getrimmt. Das FreeBSD jetzt die PF mit SMP weiter entwickelt finde ich klasse. Denn dann können auch moderne Multicore CPU's genutzt werden :-) Wenn dann noch netmap dazu kommt in FBSD 10, dann wird es interessant wie viele pakete pro sekunden durch den filter kommen, und wieviele ohne filter. Mfg, euer bofh
__________________
RTFM - the bofh, hilft immer |
|
|
|
|
|
|
#15 | |
|
Parasprite
|
Zitat:
Auf FreeBSD waren wir nur gekommen weil die Frage im Raum stand, warum man mehrere SMP-fähige PF Versionen braucht.
__________________
[ bsdlogo 2.0 - Wiki - Ports - LibreOffice Pakete - PM schreiben - kamikaze@bsdforen.de ]
Disclaimer: My posts represent my perception. Errors and incompleteness are to be expected, I deny any responsibility to know everything. |
|
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| Dokumentation ändern | ath0 | FreeBSD - Allgemein | 11 | 14.12.2011 17:25 |
| Dokumentation zu tinderbox? | Columbo0815 | FreeBSD - Anwendungen und Ports | 15 | 12.09.2010 15:15 |
| Dokumentation für 3D-beschleunigung neuerer ATi-Karten freigegeben | Yamagi | News | 19 | 31.01.2009 14:36 |
| xorg Dokumentation | Kamikaze | Geplauder | 10 | 28.07.2006 12:54 |
| Dokumentation vom teTeX Port? | chaos | FreeBSD - Anwendungen und Ports | 5 | 20.04.2005 15:52 |