BSDForen.de  

Zurück   BSDForen.de > NetBSD > NetBSD - Anwendungen

Antwort
 
Themen-Optionen Thema bewerten Ansicht
Alt 18.10.2012, 21:59   #1
darktrym
NetBSD Paladin
 
Benutzerbild von darktrym
 
Registrierungsdatum: Aug 2006
Ort: Gera
Beiträge: 675
NPF(Paketfilter) - Dokumentation gibts hier

Da ein neuer Mitspieler das Feld betritt, gibts wieder Material:

Introducing NPF in NetBSD 6.0
NPF - the packet fillter of NetBSD
und die etwas ältere Aufnahme(für die es noch nicht kennen) vom BSDday11.

Einige Feature werden bekanntlich noch nachgeliefert bspw. im Rahmen des Gsoc12, glaube NAT Sachen.


PS: Ändert erstmal nichts daran, dass ipf(kürzliches Update), pf im Kernel bleiben.
__________________
"Don't just believe that because something is trendy that it's good", Knuth 2012

NetBSD_6.99.19@Thinkpad_X220i
darktrym ist offline   Mit Zitat antworten
Alt 19.10.2012, 07:46   #2
Lord_x
Registered User
 
Benutzerbild von Lord_x
 
Registrierungsdatum: Jul 2012
Ort: /home
Beiträge: 282
Kann mir jemand den Sinn dahinter erklären, warum jetzt schon wieder das Rad neu erfunden wird?
Ich meine FreeBSD baut an einer SMP Variante von PF...
Lord_x ist offline   Mit Zitat antworten
Alt 20.10.2012, 13:45   #3
h^2
Moderators
 
Registrierungsdatum: Sep 2009
Beiträge: 875
Zitat:
Zitat von Lord_x Beitrag anzeigen
Kann mir jemand den Sinn dahinter erklären, warum jetzt schon wieder das Rad neu erfunden wird?
Ich meine FreeBSD baut an einer SMP Variante von PF...
NetBSD war schon länger dabei... und NetBSD war von Anfang an nicht auf Syntax-Kompatilität mit OpenBSD PF aus. FreeBSD's neues PF geht zumindest mit der alten (unter FreeBSD vorher verwendeten) PF Syntax.
Zumindest wenn ich das alles richtig verstanden habe.
__________________
meine ports · mein zuhause · mein blog
h^2 ist offline   Mit Zitat antworten
Alt 20.10.2012, 19:52   #4
darktrym
NetBSD Paladin
 
Benutzerbild von darktrym
 
Registrierungsdatum: Aug 2006
Ort: Gera
Beiträge: 675
Gesucht war eine performante, integrierte/modularer und wartbarer Paketfilter. Das alles ist pf nicht. Und FreeBSD pf Umbau kam einige Zeit später, nachdem npf nahezu komplett war.
__________________
"Don't just believe that because something is trendy that it's good", Knuth 2012

NetBSD_6.99.19@Thinkpad_X220i
darktrym ist offline   Mit Zitat antworten
Alt 21.10.2012, 00:11   #5
Kamikaze
Parasprite
 
Benutzerbild von Kamikaze
 
Registrierungsdatum: May 2005
Ort: /Earth/Europe/Germany/Karlsruhe
Beiträge: 9.660
Kamikaze eine Nachricht über ICQ schicken Kamikaze eine Nachricht über MSN schicken
Wenn es um in-Kernel Parallelisierung geht ist die Portierbarkeit von Code wahrscheinlich sowieso minimal. Mit einem gemeinsamen Projekt wäre da wahrscheinlich gar nicht so viel gewonnen.
__________________
[ bsdlogo 2.0 - Wiki - Ports - LibreOffice Pakete - PM schreiben - kamikaze@bsdforen.de ]
Disclaimer: My posts represent my perception. Errors and incompleteness are to be expected, I deny any responsibility to know everything.
Kamikaze ist gerade online   Mit Zitat antworten
Alt 21.10.2012, 08:37   #6
Yamagi
Possessed With Psi Powers
 
Benutzerbild von Yamagi
 
Registrierungsdatum: Apr 2004
Ort: Schleswig-Holstein
Beiträge: 6.600
Yamagi eine Nachricht über ICQ schicken
Genau das ist der - bzw. ein wichtiger - Punkt. Zwar haben DragonflyBSD, FreeBSD, NetBSD und OpenBSD ursprünglich die gleiche Basis gehabt. Doch die Kernel sind nun viele Jahre voneinander divergiert, gerade die SMP-Integration FreeBSD und NetBSD haben beide Systeme stark voneinander und von OpenBSD entfremdet. Kernelcode ist daher nur noch sehr aufwändig portabel, ein Aufwand der sich oft nicht mehr lohnt. Das betrifft gerade OpenBSD, dessen Code oft nicht SMP-fähig und daher aus Sicht der anderen Systeme unperformant ist.
__________________
Eure Tastatur verfügt nicht umsonst über zwei Shift-Tasten! Benutzt sie bitte, denn sonst ist es mir fast unmöglich euere Posts zu entziffern.

Yamagi ist offline   Mit Zitat antworten
Alt 21.10.2012, 13:50   #7
laemodost
FreeBSD User
 
Registrierungsdatum: May 2003
Ort: Düsseldorf
Beiträge: 1.719
laemodost eine Nachricht über ICQ schicken
Jetzt wärs mal schön, wenn "jemand" mal Benchmarks fährt, wie die einzelnen Paketfilter unter Last laufen und ob es da messbare Unterschiede gibt, oder ob das Ganze nicht nur eine Glaubensfrage ist.
laemodost ist offline   Mit Zitat antworten
Alt 22.10.2012, 12:31   #8
h^2
Moderators
 
Registrierungsdatum: Sep 2009
Beiträge: 875
Zitat:
Zitat von laemodost Beitrag anzeigen
Jetzt wärs mal schön, wenn "jemand" mal Benchmarks fährt, wie die einzelnen Paketfilter unter Last laufen und ob es da messbare Unterschiede gibt, oder ob das Ganze nicht nur eine Glaubensfrage ist.
Ja, ich fände benchmarks auch toll.

Es wird immer so viel geredet über theoretische und praktische Vorteile und Nachteile, und jeder behauptet was anderes. FreeBSD behauptet es sei schneller als OpenBSD, OpenBSD meint es macht keinen Unterschied, schneller als Linux wollen beide sein und richtige Zahlen gibts nirgends...
__________________
meine ports · mein zuhause · mein blog
h^2 ist offline   Mit Zitat antworten
Alt 22.10.2012, 18:51   #9
darktrym
NetBSD Paladin
 
Benutzerbild von darktrym
 
Registrierungsdatum: Aug 2006
Ort: Gera
Beiträge: 675
Was soll ein Benchmark denn bringen?
Unterschiedliche Compiler, Kernel Locking UND Paketfilter.
__________________
"Don't just believe that because something is trendy that it's good", Knuth 2012

NetBSD_6.99.19@Thinkpad_X220i
darktrym ist offline   Mit Zitat antworten
Alt 22.10.2012, 19:14   #10
HUE
Registered User
 
Registrierungsdatum: Mar 2006
Ort: Good Old Europe
Beiträge: 133
Äpfel,Bananen,Leberworscht...

Hi,

wie wäre es denn mal wenn wir unsere Freundinnen benchmarken würden?


Liebe Grüsse an Diese...


HUE
__________________
Kultur ist das sinnvolle Verschwenden meiner Lebenszeit.
HUE ist offline   Mit Zitat antworten
Alt 23.10.2012, 10:32   #11
laemodost
FreeBSD User
 
Registrierungsdatum: May 2003
Ort: Düsseldorf
Beiträge: 1.719
laemodost eine Nachricht über ICQ schicken
Nö, man kann ja auf der gleichen HW

FreeBSD mit ipf, ipfw, pf und SMP-pf testen
NetBSD mit ipf und npf
OpenBSD mit pf
Linux mit iptables

Und dann mal schauen, wie sie sich untereinander schlagen.
laemodost ist offline   Mit Zitat antworten
Alt 23.10.2012, 13:28   #12
h^2
Moderators
 
Registrierungsdatum: Sep 2009
Beiträge: 875
Zitat:
Zitat von HUE Beitrag anzeigen
wie wäre es denn mal wenn wir unsere Freundinnen benchmarken würden?
Solche Kommentare führen sicherlich nicht dazu, dass sich Frauen in diesem Forum wohler fühlen. Think about it.

Zitat:
Zitat von darktrym Beitrag anzeigen
Was soll ein Benchmark denn bringen?
Unterschiedliche Compiler, Kernel Locking UND Paketfilter.
Zitat:
Zitat von laemodost Beitrag anzeigen
Nö, man kann ja auf der gleichen HW

FreeBSD mit ipf, ipfw, pf und SMP-pf testen
NetBSD mit ipf und npf
OpenBSD mit pf
Linux mit iptables

Und dann mal schauen, wie sie sich untereinander schlagen.
Ja, genau, dass die Kernels unterschieldich sind ist ja Teil der Rechnung. Es geht mir ja auch nicht um die potentielle, theoretische Überlegenheit von einem System oder Ansatz, sondern ob das Ganze real die Arbeit und die Diskussion darüber wert ist.
__________________
meine ports · mein zuhause · mein blog
h^2 ist offline   Mit Zitat antworten
Alt 23.10.2012, 21:31   #13
HUE
Registered User
 
Registrierungsdatum: Mar 2006
Ort: Good Old Europe
Beiträge: 133
Ich habe hier keine Lust mehr

So,

was soll dieses ständige Vergleichen der Geschwindigkeit der Systeme? Ist es nicht egal wie die Geschwindigkeit eines Produktes ist, oder dessen Qualität? Qualität ist doch die Summe aus Geschwindigkeit, Features, Sicherheit, elegante Algorithmen, Speicherverbrauch und so weiter!

Ich habe mit Linux mal angefangen, mich dann doch über dessen Undurchsichtigkeit an Net/OpenBSD seit 2001 versucht und dabei geblieben. Es ist einfach ein solides System, das *BSD. Genau das was ich brauche.

Deswegen finde ich es toll, wenn sich Entwickler die Mühe machen, etwas weiter zu entwickeln, oder neu zu entwerfen.


Wenn aber dann die ständige Diskussion sich nur um Benchmarks dann dreht und Anzahl der Funktionen, verliere ich die Lust am Forum.

Dann bleibe ich lieber beim Lesen der FAQ oder Wiki, da bleibt das Unwesentliche aussen vor.

Ich danke hiermit Eurer Geduld mit mir, ich werde am Forum nun kein Interesse mehr zeigen und meinen Account löschen.

HUE
__________________
Kultur ist das sinnvolle Verschwenden meiner Lebenszeit.
HUE ist offline   Mit Zitat antworten
Alt 23.10.2012, 22:08   #14
bofh_hannibal
THE BOFH
 
Benutzerbild von bofh_hannibal
 
Registrierungsdatum: Nov 2005
Ort: Serverraum
Beiträge: 131
Zitat:
Zitat von HUE Beitrag anzeigen
So,

was soll dieses ständige Vergleichen der Geschwindigkeit der Systeme? Ist es nicht egal wie die Geschwindigkeit eines Produktes ist, oder dessen Qualität? Qualität ist doch die Summe aus Geschwindigkeit, Features, Sicherheit, elegante Algorithmen, Speicherverbrauch und so weiter!

Ich habe mit Linux mal angefangen, mich dann doch über dessen Undurchsichtigkeit an Net/OpenBSD seit 2001 versucht und dabei geblieben. Es ist einfach ein solides System, das *BSD. Genau das was ich brauche.

Deswegen finde ich es toll, wenn sich Entwickler die Mühe machen, etwas weiter zu entwickeln, oder neu zu entwerfen.


Wenn aber dann die ständige Diskussion sich nur um Benchmarks dann dreht und Anzahl der Funktionen, verliere ich die Lust am Forum.

Dann bleibe ich lieber beim Lesen der FAQ oder Wiki, da bleibt das Unwesentliche aussen vor.

Ich danke hiermit Eurer Geduld mit mir, ich werde am Forum nun kein Interesse mehr zeigen und meinen Account löschen.

HUE
Hallo HUE,

Benchmarks sind schon wichtig.

Denn wenn es darum geht ein neues Firewall System zu implementieren (beim Kunden, oder in der eigenen Firma) dann muss man Systeme auch vergleichen können.

Es reicht leider nicht mehr aus nur mit Sicherheit zu argumentieren, sondern die Performance muss auch stimmen.
Dem Kunden ist es letztendlich egal ob es ein Linux system, Windows system oder BSD system ist. Die Leistung muss passen.
Und wenn der Kunde dann noch einen Artikel in der iX oder anderen "Fach"-Zeitschriften liest die beim Vergleich der Systeme für Linux sprechen, dann wird er zu xx% auch eine Linux Firewall haben wollen.

Beispielsweise sehe ich im 10 Gbit Ethernet Bereich schwarz für die PF unter OpenBSD bei vollast (ohne SMP funktion).
Leider hatte ich so ein System noch nicht in den Händen, aber ich denke das bei einem großen Regelwerk (sagen wir 500 Regeln und mehr) die Kisten unter Last schon probleme bekommen könnten (CPU Load auf einer Core, ....).

Für Standard FW Setups ist es heute fast egal was man nimmt. Es geht aber denke ich auch um die Enterprise, HPC Systeme und Rot/Schwarz Umgebungen. Letzteres ist sowieso sehr speziell auf Sicherheit getrimmt.
Das FreeBSD jetzt die PF mit SMP weiter entwickelt finde ich klasse. Denn dann können auch moderne Multicore CPU's genutzt werden :-)
Wenn dann noch netmap dazu kommt in FBSD 10, dann wird es interessant wie viele pakete pro sekunden durch den filter kommen, und wieviele ohne filter.

Mfg,

euer bofh
__________________
RTFM - the bofh, hilft immer
bofh_hannibal ist offline   Mit Zitat antworten
Alt 24.10.2012, 08:22   #15
Kamikaze
Parasprite
 
Benutzerbild von Kamikaze
 
Registrierungsdatum: May 2005
Ort: /Earth/Europe/Germany/Karlsruhe
Beiträge: 9.660
Kamikaze eine Nachricht über ICQ schicken Kamikaze eine Nachricht über MSN schicken
Zitat:
Zitat von bofh_hannibal Beitrag anzeigen
Das FreeBSD jetzt die PF mit SMP weiter entwickelt finde ich klasse. Denn dann können auch moderne Multicore CPU's genutzt werden :-)
Nur so zur Erinnerung, wir sind hier im Thread zu NPF, der PF weiterentwicklung von NetBSD.

Auf FreeBSD waren wir nur gekommen weil die Frage im Raum stand, warum man mehrere SMP-fähige PF Versionen braucht.
__________________
[ bsdlogo 2.0 - Wiki - Ports - LibreOffice Pakete - PM schreiben - kamikaze@bsdforen.de ]
Disclaimer: My posts represent my perception. Errors and incompleteness are to be expected, I deny any responsibility to know everything.
Kamikaze ist gerade online   Mit Zitat antworten
Antwort


Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An
[IMG] Code ist An
HTML-Code ist Aus
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Dokumentation ändern ath0 FreeBSD - Allgemein 11 14.12.2011 17:25
Dokumentation zu tinderbox? Columbo0815 FreeBSD - Anwendungen und Ports 15 12.09.2010 15:15
Dokumentation für 3D-beschleunigung neuerer ATi-Karten freigegeben Yamagi News 19 31.01.2009 14:36
xorg Dokumentation Kamikaze Geplauder 10 28.07.2006 12:54
Dokumentation vom teTeX Port? chaos FreeBSD - Anwendungen und Ports 5 20.04.2005 15:52


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:19 Uhr.


Powered by vBulletin (Deutsch)
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.