So,
was soll dieses ständige Vergleichen der Geschwindigkeit der Systeme? Ist es nicht egal wie die Geschwindigkeit eines Produktes ist, oder dessen Qualität? Qualität ist doch die Summe aus Geschwindigkeit, Features, Sicherheit, elegante Algorithmen, Speicherverbrauch und so weiter!
Ich habe mit Linux mal angefangen, mich dann doch über dessen Undurchsichtigkeit an Net/OpenBSD seit 2001 versucht und dabei geblieben. Es ist einfach ein solides System, das *BSD. Genau das was ich brauche.
Deswegen finde ich es toll, wenn sich Entwickler die Mühe machen, etwas weiter zu entwickeln, oder neu zu entwerfen.
Wenn aber dann die ständige Diskussion sich nur um Benchmarks dann dreht und Anzahl der Funktionen, verliere ich die Lust am Forum.
Dann bleibe ich lieber beim Lesen der FAQ oder Wiki, da bleibt das Unwesentliche aussen vor.
Ich danke hiermit Eurer Geduld mit mir, ich werde am Forum nun kein Interesse mehr zeigen und meinen Account löschen.
HUE
Hallo HUE,
Benchmarks sind schon wichtig.
Denn wenn es darum geht ein neues Firewall System zu implementieren (beim Kunden, oder in der eigenen Firma) dann muss man Systeme auch vergleichen können.
Es reicht leider nicht mehr aus nur mit Sicherheit zu argumentieren, sondern die Performance muss auch stimmen.
Dem Kunden ist es letztendlich egal ob es ein Linux system, Windows system oder BSD system ist. Die Leistung muss passen.
Und wenn der Kunde dann noch einen Artikel in der iX oder anderen "Fach"-Zeitschriften liest die beim Vergleich der Systeme für Linux sprechen, dann wird er zu xx% auch eine Linux Firewall haben wollen.
Beispielsweise sehe ich im 10 Gbit Ethernet Bereich schwarz für die PF unter OpenBSD bei vollast (ohne SMP funktion).
Leider hatte ich so ein System noch nicht in den Händen, aber ich denke das bei einem großen Regelwerk (sagen wir 500 Regeln und mehr) die Kisten unter Last schon probleme bekommen könnten (CPU Load auf einer Core, ....).
Für Standard FW Setups ist es heute fast egal was man nimmt. Es geht aber denke ich auch um die Enterprise, HPC Systeme und Rot/Schwarz Umgebungen. Letzteres ist sowieso sehr speziell auf Sicherheit getrimmt.
Das FreeBSD jetzt die PF mit SMP weiter entwickelt finde ich klasse. Denn dann können auch moderne Multicore CPU's genutzt werden :-)
Wenn dann noch netmap dazu kommt in FBSD 10, dann wird es interessant wie viele pakete pro sekunden durch den filter kommen, und wieviele ohne filter.
Mfg,
euer bofh