Chouette présentation ! :-)
Pour les linuxiens, sachez que tout ce qu'il est possible de faire avec pf vous pouvez le faire à avec netfilter.
http://www.netfilter.org/(...) évidement pour le site de netfilter.
Pour des besoins spécifiques, n'hésitez pas à aller jeter un oeil dans le répertoire patch-o-matic des sources de netfilter. Vous y trouverez des extensions très intéressantes.
Pour la partie gestion de bande passante et de priorité des paquets, allez jeter un coup d'oeil à http://lartc.org(...) .
Vous y trouverez, entres autres, un HOWTO et un script appelé wondershaper qui permet rapidement d'avoir une simple gestion de priorité de paquets.
Si vous utilisez des tunnels (vpn ou ipv6 over ipv4) et que vous voulez une gestion globale (et non pas par interface) ou que vous voulez faire du 'policing' plus pointu qu'avec ingress, je vous conseille IMQ. (cf le howto sur lartc.org)
note pour IMQ: la derniere version de iptables nécessite de remplacer tous les NETFILTER_VERSION en IPTABLES_VERSION dans le patch iptables-1.2.6a-imq.diff-3
# Re: Présentation vidéo de PF (Packet Filter)
Posté par Laurent . En réponse à la dépêche Présentation vidéo de PF (Packet Filter). Évalué à 10.
Pour les linuxiens, sachez que tout ce qu'il est possible de faire avec pf vous pouvez le faire à avec netfilter.
http://www.netfilter.org/(...) évidement pour le site de netfilter.
Pour des besoins spécifiques, n'hésitez pas à aller jeter un oeil dans le répertoire patch-o-matic des sources de netfilter. Vous y trouverez des extensions très intéressantes.
Pour la partie gestion de bande passante et de priorité des paquets, allez jeter un coup d'oeil à http://lartc.org(...) .
Vous y trouverez, entres autres, un HOWTO et un script appelé wondershaper qui permet rapidement d'avoir une simple gestion de priorité de paquets.
Si vous utilisez des tunnels (vpn ou ipv6 over ipv4) et que vous voulez une gestion globale (et non pas par interface) ou que vous voulez faire du 'policing' plus pointu qu'avec ingress, je vous conseille IMQ. (cf le howto sur lartc.org)
note pour IMQ: la derniere version de iptables nécessite de remplacer tous les NETFILTER_VERSION en IPTABLES_VERSION dans le patch iptables-1.2.6a-imq.diff-3
netfilter + iproute + imq, j'adore ! :-)