最近終於把 pf rules 給搞定, 把 firewall 從 ipfilter + ipfw 換成 pf, 想說流量控管和 NAT 可以一起搞定, 後來發現沒那麼簡單...
Design and Performance of the OpenBSD Stateful Packet Filter (pf)
照這篇的說法, 跑 stateless rules 時 ipfilter 效能比較好, 不過以我目前並不大的流量的狀況來看, 兩者應該沒有太大的效能差別. 可是實際在用的時候卻發現 pf 的 latency 大得可怕, 用 ipfilter 跑 justin.tv 的線上實況(1600kbps)相當順暢, 可是用 pf 卻會有嚴重的 delay 和 lag 現象, 根本完全不能用, 問題原因目前還找不到. orz
看來還是繼續用 ipfilter 就好, 流量控管也一樣交給 ipfw(dummynet), 希望 linuxigd 不要哪天又 mark broken...
訂閱:
張貼留言 (Atom)
FreeBSD 13.1 Release-p7
FreeBSD-SA-23:02.openssh (13.1 不是用 openssh 9.1 所以沒事) FreeBSD-SA-23:03.openssl
-
福井県の企業支援サイト「ふくいナビ」が全データを完全に消失、復旧は不可能 | 日経クロステック(xTECH) サーバ管理会社が契約更新ミス 「ふくいナビ」全データがクラウドから消失、復旧不能に - ITmedia NEWS 雲端本來就沒有想像中的安全,只要雲端公司隨便有個...
-
Google 之前說要停掉免費版 Workspace, 然後現在又搞了一個免費的 Essentials Starter 版本!? 限制 25 人使用, 但是不提供 Gmail. Essentials 版本 - Google Workspace 管理員說明 沒有 Gmail...
-
先作個清單出來以免到時候忘記了... 神霊狩/GHOST HOUND 原作 Production I.G 士郎正宗 監督 中村隆太郎 2007-10-18 23:30~24:00 WOWOW スケッチブック ~full color'S~ 監修 佐藤順一 2007-10-0...
沒有留言:
張貼留言