Size: a a a

2020 February 28

VG

Vadim Goncharov in freebsd_ru
в 2011 контрибутил, точно смотрел
источник

VG

Vadim Goncharov in freebsd_ru
после этого тож смотрел
источник

AE

Andrey Elsukov in freebsd_ru
это выглядит только на бумаге просто "взял и обернул"
источник

VG

Vadim Goncharov in freebsd_ru
Lev Serebryakov
Чем ipfwng поможет от бейсика?
сократит сложность каждого инстанса в несколько раз - уже проще
источник

VG

Vadim Goncharov in freebsd_ru
главное, что переписывать с нуля не надо.
источник

VG

Vadim Goncharov in freebsd_ru
Andrey Elsukov
это выглядит только на бумаге просто "взял и обернул"
я и говорю, кушать на что-то надо :)
источник

LS

Lev Serebryakov in freebsd_ru
Andrey Elsukov
это выглядит только на бумаге просто "взял и обернул"
Ну, по идее, сейчас всё на хуках, должно быть не супер-сложно.
источник

AE

Andrey Elsukov in freebsd_ru
самая большая сложность ipfw - сохранение обратной совместимости
источник

КК

Константин Кукушкин in freebsd_ru
Vadim Goncharov
дороже чем что?
ну вот смотри, как я себе это представляю: есть у тебя 100500 проектов, у каждого десяток сетей, и между ними описаны доступы
и соответственно можно сгенерировать набор правил общий и разлить
а можно для каждой конкретной железяки пытаться сформировать подмножество правил для трафика который через неё при всех раскладах может политься
эт гемор
источник

AE

Andrey Elsukov in freebsd_ru
с jail'ами например
источник

VG

Vadim Goncharov in freebsd_ru
Константин Кукушкин
ну вот смотри, как я себе это представляю: есть у тебя 100500 проектов, у каждого десяток сетей, и между ними описаны доступы
и соответственно можно сгенерировать набор правил общий и разлить
а можно для каждой конкретной железяки пытаться сформировать подмножество правил для трафика который через неё при всех раскладах может политься
эт гемор
ну уж в Яндексе-то наверное умеют в обход графов, мне казалось :)
источник

AE

Andrey Elsukov in freebsd_ru
вот человек работает в большой конторе, хапнул горя уже)
источник

VG

Vadim Goncharov in freebsd_ru
Andrey Elsukov
самая большая сложность ipfw - сохранение обратной совместимости
ну дык, оставляем "по умолчанию" работать по-старому
источник

VG

Vadim Goncharov in freebsd_ru
даже и через старое ABI например
источник

AE

Andrey Elsukov in freebsd_ru
дак всё ж просто, запили на выходных)
источник

AE

Andrey Elsukov in freebsd_ru
там даже Глеб тебе в помощ сделал pfilctl :)
источник

VG

Vadim Goncharov in freebsd_ru
ну, там, инстанс default привязывается к PFIL_IN и PFIL_OUT как и сейчас
источник

VG

Vadim Goncharov in freebsd_ru
Andrey Elsukov
там даже Глеб тебе в помощ сделал pfilctl :)
нет такого мана
источник

AE

Andrey Elsukov in freebsd_ru
вообще, если погуглить, патч для варианта с инстансами можно найти в сети
источник

AE

Andrey Elsukov in freebsd_ru
PFILCTL(8)              FreeBSD System Manager's Manual             PFILCTL(8)

NAME
    pfilctl – pfil(9) control utility
источник