Re: ipfw forward, 7.1 und options IPFIREWALL_FORWARD

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Sun, 15 Mar 2009 11:04:16 +0100 (CET)

Alvar Freude wrote:
> in der Doku auch zu ipfw in 7.1 steht, dass für ipfw forward ein Kernel
> mit IPFIREWALL_FORWARD gebaut werden muss:
>
> To enable fwd a custom kernel needs to be compiled with the
> option options IPFIREWALL_FORWARD.
>
> Ist das tatsächlich so oder geht es auch anders?

Es ist tatsächlich so, es geht nicht anders. Es ist eine
reine Compile-Option, kein eigenes Modul (wie IPFW_NAT).

> Denn mit eigenem Kernel
> geht meines Wissens ja kein Binary-Update mit freebsd-update mehr.

Hmm, da bin ich jetzt nicht sicher, da ich freebsd-update
selbst nicht benutze. Aber ich nahm bisher an, dass man
durchaus auch einen eigenen Kernel compilieren kann. Man
darf nur nicht von der Version abweichen, d.h. in Deinem
Fall muss es ein 7.1-RELEASE-Kernel bleiben. Sobald Du
den Kernel auf 7-stable updatest, geht freebsd-update
nicht mehr.

> Bisher mache ich Updates zwar manuell (und deswegen selten), aber ich
> hätte mit freebsd-update die Hoffnung, dass es einfacher und weniger
> fehleranfällig geht ...

Ich kann mir jetzt gerade nicht vorstellen, warum freebsd-
update einfacher und weniger fehleranfällig sein sollte als
der etablierte »make world«-Mechanismus, zumal die Daten,
die freebsd-update herunterlädt, ja exakt durch den »make
world«-Mechanismus erzeugt wurden. Das ist ziemlich genau
mit dem Unterschied vergleichbar, der zwischen Pakete be-
steht, die man aus der Ports-Collection compiliert hat und
solchen, die man als Binärpakete heruntergeladen hat.

Der einzige nennenswerte Unterschied dürfte die Zeitdauer
sein, aber das hängt auch stark von der Geschwindigkeit der
Hardware und der Internetanbindung ab.

Und natürlich gibt es einen psychologischen Unterschied.
Gerade Anfänger sind von anderen Betriebsystemen Binär-
Update gewöhnt und haben Hemmungen, ihr OS selbst zu compi-
lieren.

Aber wie gesagt: Für einen regulären Versionssprung (z.B.
von 7.1-Release auf 7.1-pX oder 7.2-Release) -- und nur das
kann man mit freebsd-update machen -- sehe ich keinen sig-
nifikanten Unterschied bzgl. Einfachheit oder Fehleranfäl-
ligkeit.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing b. M.
Handelsregister: Registergericht Muenchen, HRA 74606,  Geschäftsfuehrung:
secnetix Verwaltungsgesellsch. mbH, Handelsregister: Registergericht Mün-
chen, HRB 125758,  Geschäftsführer: Maik Bachmann, Olaf Erb, Ralf Gebhart
FreeBSD-Dienstleistungen, -Produkte und mehr:  http://www.secnetix.de/bsd
"It combines all the worst aspects of C and Lisp:  a billion different
sublanguages in one monolithic executable.  It combines the power of C
with the readability of PostScript."
        -- Jamie Zawinski, when asked: "What's wrong with perl?"
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 15 Mar 2009 - 11:04:47 CET

search this site