LINUX.ORG.RU
ФорумTalks

Каковы сферы применения OpenBSD?


0

0

Последние несколько дней вожусь с OpenBSD в эмуляторе, с точки зрения пользователя нравится ее последовательность и логическая прозрачность. Стало интересно: а какая, собственно, у OpenBSD ниша? Вот, вроде, упирают на защищенность, эстетичный pf, spamd, relayd, carp, в качестве следствия -- пригодность в качестве шлюза (огнестенки, лоадбалансера, спамфильтра, етц). Однако я тут погуглил по 'openbsd performance', наткнулся на просто таки разгромный тест производительности, где опенок по масштабируемости слил самым позорным образом и фре, и netbsd и линуксу. Т.е. с обязанностями нагруженного шлюза он бы справился неважно, откровенно говоря. Тот тест, правда, 2004, вроде, года, так что очень вероятно, что ситуация могла поменяться. И все-равно, мне непонятно, что же в нем такого уникального, чтобы я на него променял какой-нибудь годный отточенный rock-solid debian linux?

Интересуюсь чтобы знать, имеет ли смысл тратить время и учить OpenBSD (в перерывах между изучением АК-47, разумеется). Как юзеру, повторюсь, вполне импонирует divina simplicitas-дух старых добрых слакваре-дней (которые я почти что и не застал), хотя обузданная дебиановскяа сложность нравится поболее.


Бортовой копьютер гробов.

wfrr ★★☆
()

Встраиваемая система, на мой взгляд.
(Интересно, будет холивар али нет)

dogbert ★★★★★
()

Даже для тостера не подходит...

UserUnknown ★★★★★
()

>Однако я тут погуглил по 'openbsd performance', наткнулся на просто таки разгромный тест *производительности*, где опенок по *масштабируемости* слил самым позорным образом и фре, и netbsd и линуксу

шо?

P.S. в качестве лоадбалансера и спамфильтра он таки тормозен, а вот файрвол уровня предприятия вроде ничего, в КПИ так и используют, afair.

volh ★★
()
Ответ на: комментарий от Sylvia

Обезьяны те песни спевают,
да на безопасность возгоняют.

wfrr ★★☆
()

Смысл имеет.. Сферы применения? Ну, на десктопе, к примеру..

MiracleMan ★★★★★
()
Ответ на: комментарий от volh

Ничего, без "вроде".

>вот файрвол уровня предприятия вроде ничего

А чем плох iptables? Уязвимостей в нём я не припомню, так что использование какой-то "сверхзащищённой по умолчанию" OpenBSD не оправдано.

Camel ★★★★★
()
Ответ на: комментарий от NoMad

Вы можете сломать нашу систему. Но вы за***тесь ждать. Оно вам надо?

NoMad ★★
()

>наткнулся на просто таки разгромный тест производительности, где опенок по масштабируемости слил самым позорным образом и фре, и netbsd и линуксу

пруф?

k0l0b0k ★★
()
Ответ на: комментарий от volh

>а вот файрвол уровня предприятия

CheckPoint, к примеру..

MiracleMan ★★★★★
()

Одна из ниш - жадные проприетарщики используют её для воровства кода

DNA_Seq ★★☆☆☆
()
Ответ на: Ничего, без "вроде". от Camel

>А чем плох iptables?

Он не плох, он просто другой. Хотя лично мне не хватало нумерации правил(и невозможность в iptables добавить новое правило _до_ определенного старого, без временной очистки таблицы), не знаю как с этим сейчас.

volh ★★
()
Ответ на: комментарий от Komintern

>в кпи фря везде :) сам видел.

прямо таки походил по всем серверным и проверил все компьютеры? там дофигаааа всего есть.

volh ★★
()
Ответ на: комментарий от volh

нет, не все. но везде, где видел - в т.ч и на серверах кпи-телекома - там фря.

Komintern ★★★★★
()
Ответ на: комментарий от volh

Ох, ну как же:

> нумерации правил

 --line-numbers
              When listing rules, add line numbers to the  beginning  of  each
              rule, corresponding to that rule’s position in the chain.

> невозможность в iptables добавить новое правило _до_ определенного старого,
без временной очистки таблицы

 -I, --insert chain [rulenum] rule-specification
              Insert one or more rules in the selected chain as the given rule
              number.   So,  if  the  rule  number is 1, the rule or rules are
              inserted at the head of the chain.  This is also the default  if
              no rule number is specified.

xio
() автор топика

> Стало интересно: а какая, собственно, у OpenBSD ниша?

Я работал в конторе, где опенбздя стояла в промежутке isp<->внутренняя сетка - впечатления только положительные, работает как часы.

> Однако я тут погуглил по 'openbsd performance'

Плюнь на тесты, у нас она на via epia крутилась - всё летало.

> И все-равно, мне непонятно, что же в нем такого уникального, чтобы я на него променял какой-нибудь годный отточенный rock-solid debian linux?

Ну там 1 или 2 ремотных дырки в дефолтной инсталляции за всю историю, плюс - упоротый Тео, который люто доставляет(в отличии от толстого тупиздня Трололольвальдса).

> (в перерывах между изучением АК-47, разумеется)

С ак-47 завязывай - он когда созревал штын на всю квартиру у меня стоял.

nikolayd
()
Ответ на: комментарий от nikolayd

> упоротый Тео, который люто доставляет(в отличии от толстого тупиздня Трололольвальдса)

лмао

Линус тоже харизматичен, только особенно, по-фински.

xio
() автор топика

Я знаю, что у нас периодически отписывается "вполне успешный профессионал", специализирующийся на OpenBSD, вот его хотелось бы послушать.

xio
() автор топика
Ответ на: комментарий от xio

>Ох, ну как же:

Я же сказал, не знаю как с этим сейчас. Раньше не было( не может же быть что я такой старый и использовал ipchains? o_O), а в pf было.

volh ★★
()
Ответ на: комментарий от MiracleMan

> Нет, до 2.2 выкинули ipfwadm, 2.2 жили с ipchains

Орлы? Впрочем, я могу и не помнить - мне всегда казалось, что ипчайнсы с 2.2 несовместимы. Ну да не важно. Вона тут 99% линупсоедов ifconfig вместо ip от Кузнецова юзают.

nikolayd
()
Ответ на: комментарий от nikolayd

хз. я с *BSD познакомился ранее, чем с linux. впрочем, не намного, в начеле 90-ых..

MiracleMan ★★★★★
()

> с точки зрения пользователя нравится ее последовательность и логическая прозрачность.
> в качестве следствия -- пригодность в качестве шлюза (огнестенки, лоадбалансера, спамфильтра, етц).

Хотел бы я увидеть пользователя работающего(непосредственно) на шлюзе. :-)

splinter ★★★★★
()
Ответ на: комментарий от LexxTheFox

Вообще говоря, сравнивать нужно не просто ip и ifconfig, а iproute2 и "net-tools" (ifconfig, route, netstat, arp, whatever).

Commands like route and ifconfig are actually very thin wrappers for the very powerful iproute2 infrastructure.

xio
() автор топика
Ответ на: комментарий от Sylvia

>Линус Торвальдс считает что OpenBSD очень нравится обезьянам...

надо же как плохо он про них думает

black7
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.