Re: zwei Firewalls

From: Clemens Hermann <haribeau(at)gmx.de>
Date: Mon, 15 Jan 2001 22:04:57 +0100

Am 15.01.2001 um 19:33:21 schrieb Udo Erdelhoff:
> Moin,

Hallo Udo,

danke für Deine Tips.

> ganz wichtige Frage: Stell Deine Fragen nochmal auf englisch auf der
> Mailingliste freebsd-net(at)freebsd.org,

werde ich machen, danke.

> Die Frage kommt immer mal wieder und Du kannst ganz beruhigt sein. Wenn
> ipf ein Paket wegwirft, ist das weg.

danke, das war schon mal der wichtigste Punkt?

> Ich bin ein Vertreter der Linie "Keep it simple, stupid" und darum würde
> ich in dem von Dir genannten Fall ganz klar ipf über Bord kippen und nur
> ipfw verwenden. Allerdings nur, wenn das Argument für ipf und gegen ipfw
> wirklich nur "ist nicht so schön" ist.

nein, das ist nicht das einzige. Ich hatte ursprünglich mit ipfw
angefangen (und es zieht mich alles andere als dahin zurück), aber ich
habe unter ipfw keine Lösung gefunden, den IP-Traffic, aufgeschlüsselt
nach devices & IP-Adressen zu protokollieren. Wenn ich
ipf über Bord werfen sollte, dann muß ich etwas finden, das unter ipfw
ähnliches leistet wie nacct unter ipf. Letztendlich gefällt mir die Art,
wie ipf konfiguriert wird auch um Welten besser.

gibt es denn gar keine andere Lösung als ipfw/dummynet um unter FreeBSD
eine Bandbreitenbegrenzung zu realisieren?

jedenfalls danke für Deine Hilfe, das wichtigste weiss ich jetzt.

Grüß

/ch

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 15 Jan 2001 - 21:03:43 CET

search this site