[FUG-BR] Conceito IPFW + PF
Israel Junior
israel em provenorte.com.br
Quinta Agosto 31 11:35:00 BRT 2006
Caros amigos da lista,
Nos ultimos dias tenho feito alguns testes com o o pf, e gostaria
de tirar algumas duvidas com a lista,
eu li na lista nao me lembro onde mas algum disse que o pf nao poderia
trabalhar com o ipfw,
no meu entendimento eu poderia criar as regras de firewall no ipfw que
entendo ser mais rigido,
com relacao a filtragem de pacotes (quando ipfw acha um pacote que bate
com a regra ele aplica,
a regra e finaliza o processamento já o pf continua processando até o
fim as regras que ele tem,
certo ?) mas o pf tem um controle de banda com maior flexibilidade que o
dummynet.
Sendo assim eu entendo que poderia cricar as regras de firewall
no ipfw e fazer um controle,
de banda mais apurado com o pf + altq com recursos de QOS e priorizacao
de pacotes?
E por fim o que eu gostaria de saber e se alguem ja testou e
funcionou a ideia acima e com qual,
a prioridade em que o freebsd excutaria os conceitos, ou seja (primeiro
controle de banda e depois,
filtro de pacotes ou se ele filtra os pacotes com o ipfw primeiro e
depois aplica o controle de banda?)
Alguem já implementou o modelo acima?
Desde já agradeco a atencão.
[]'s
--
-----------------------------
Israel Ovidio R. Junior
Analista de Redes e Internet
Provenorte Provedora de Internet
-----------------------------
Mais detalhes sobre a lista de discussão freebsd