LINUX.ORG.RU
ФорумTalks

Управление трафиком в ядре -> файерволе (iptables).


0

0

Вот тут решил для опытов поставить фрю, давно не развлекался, и чё то дёрнуло меня глянуть как ограничивается трафик в ipfw... я был поражён, всё проще некуда, что вызвало у меня вопрос: "Почему такое до сих пор не реализовано в iptables", или же я об этом не знаю. Где то слышал что это можно делать заюзав patch-o-matic, но какой именно патч из этого набора отвечает за управление трафиком я так и не понял. Или же этого в действительности нет и это нельзя реализовать никоем местом, или никто не хочет этим заниматься. Про tc (и пр. шейкеры) я знаю, но это всёравно не сравниться по удобству с фрёшным ipfw. Что по этому поводу думает публика?

★★★★★

видимо, поэтому все админы и голосуют за бздю

theserg ★★★
()
Ответ на: комментарий от majordomo

Грамотно настроенные пайпы и queue работают нормально. Да, возможно особо и не извратишься, но зато очень быстро и легко настроить.

Если нужно более гибкое решение - смотреть в сторону pf + altq (у pf, кстати, тоже синтаксис читабелен, в отличие от охапки ключей в iptables).

FreeBSD ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.