免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 8641 | 回复: 23
打印 上一主题 下一主题

[FreeBSD] FBSD上,啥防火墙是主流? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-02-10 13:27 |只看该作者 |倒序浏览
恩。在LINLUX上,NETFILTER/IPTABLES配合,那是没有什么更多选项的了。

不过,FreeBSD上面,
1-ipfw
2-pf
3-ip filter

好像有三种之多呢啊,这些是简单的继承、升级关系吗?
请先贤辅导辅导?{:3_189:}

论坛徽章:
0
2 [报告]
发表于 2011-02-10 13:29 |只看该作者
ipfw----FreeBSD源生
pf------OpenBSD源生
ipfilter-------Linux移植

论坛徽章:
0
3 [报告]
发表于 2011-02-10 13:40 |只看该作者
转贴一个刚刚找到的文字:

FreeBSD上编译安装防火墙并设置限速
[日期:2009-08-15]         来源:www.bigsea.com.cn/archives/801/  作者:bigsea

FreeBSD 的基本系统内建了三种不同的防火墙软件包。 它们是 IPFILTER (也被称作 IPF)、 IPFIREWALL (也被称作 ipfw), 以及 OpenBSD 的 PacketFilter (也被称为 PF)。

freebsd 也提供了两个内建的、 用于流量整形 (基本上是控制带宽占用) 的软件包: altq(4) 和 dummynet(4)。 Dummynet 在过去一直和 IPFW 紧密集成, 而 ALTQ 则需要配合

IPF/PF 使用。

花了两天时间琢磨一下防火墙限速的配置方法,目前配置过的防火墙主要是【IPFW】和【IPF】,限速的软件包配置的是Dummynet(配合IPFW使用)和ALTQ(配合IPF使用)。

论坛徽章:
0
4 [报告]
发表于 2011-02-10 14:57 |只看该作者
马克一下...

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
5 [报告]
发表于 2011-02-10 15:37 |只看该作者
PF可以在FreeBSD/OpenBSD/NetBSD上通用.

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
6 [报告]
发表于 2011-02-10 20:41 |只看该作者
如果要用到限速功能,ipfw还是不错的,相对来说简单一些,性能也不错。

论坛徽章:
0
7 [报告]
发表于 2011-02-11 22:30 |只看该作者
能不能3个同时存在?

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
8 [报告]
发表于 2011-02-11 22:41 |只看该作者
kldload ipfw
kldload ipf
kldload pf

试过就知道了。三个同时用有点疯狂,没有必要同时用三个吧!

现在网上流行的做法是:用pf来做防火墙,配合ipfw来做限速,因为dummynet要在ipfw下使用,dummynet的流量控制是最强的。

论坛徽章:
0
9 [报告]
发表于 2011-02-11 22:52 |只看该作者
kldload ipfw
kldload ipf
kldload pf

试过就知道了。三个同时用有点疯狂,没有必要同时用三个吧!

...
lsstarboy 发表于 2011-02-11 22:41



    据说Cisco的设备多数用的是FreeBSD,不知道是不是真的!

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
10 [报告]
发表于 2011-02-11 23:00 |只看该作者
回复 9# 极品猥琐男


    这个......超出我的知识范围了,从没见过思科设备的说。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP