• [^] # Re: pam_systemd

    Posté par . En réponse au journal Non, systemd n'est vraiment pas parfait ! (ni prêt). Évalué à 4.

    Pas très dur, il est en train de dire que la syntaxe ne lui plait pas…

    La syntaxe d'IPtables est juste imbitable mais ce n'est pas la seule raison.
    IPtables ne permet pas de modifier une règle dynamiquement (même si ipset comble partiellement ce besoin aujourd'hui), le traitement des paquets est particulièrement complexe alors qu'avec PF ça revient à faire passer le paquet à travers les règles listés dans la conf de manière linéaire.
    Faire du NAT, de la limitation de bande passante, c'est beaucoup plus simple avec PF qu'avec IPtables.
    C'est uniquement mon point de vue en tant que sysadmin bénévole, je n'ai aucunement la prétention de comparer les perfs ou les fonctionnalités entre les deux solutions.