Hola Hue y demas...

On Sun, Jul 02, 2000 at 10:42:20PM +0200, Hue-Bond wrote:
> ... 
>          Yo tengo:
> 
> ipchains -A output -p tcp -d 0/0 www -t 0x01 0x10
> ipchains -A output -p tcp -d 0/0 telnet -t 0x01 0x10
> ipchains -A output -p tcp -d 0/0 ftp -t 0x01 0x10
> ipchains -A output -p tcp -d 0/0 ftp-data -t 0x01 0x08
> 
>          Y  no tengo  ning�n  problema cuando  alguien  manda un  correo
>      pesado o algo as�. Prueba a ver qu� tal.
> 

Lo voy a probar, por cierto en los fuentes de los kernel 2.0 tambien parece
que se utiliza el TOS para quitar prioridad (IPTOS_THROUGHPUT) o darle mas
(IPTOS_LOWDELAY), y en los fuentes de los kernel 2.3 parece igual que en los
2.2 pero...

iptables no admite manipulaci�n del TOS �como lo haremos con el 2.4?
habr� un modulo ipchains sobre 2.4, pero el iptables es mejor, tiene:
- Control de conexi�n incluso sobre UDP
- Limite de log de los paquetes registrados del cortafuegos (para evitar DoS,
 por agotamiento de disco duro)
- El log de paquetes se puede enviar a la facility.priority deseada y no
 siempre a kernel.=info como ahora...


�Alguien lo sabe? �Nos tendremos que resignar a seguir usando ipchains?

Saludos,
-- 
-------------------------------------------------
Manel Marin   e-mail: [EMAIL PROTECTED]
Linux Powered (Debian 2.1 slink)  kernel 2.2.14

Mira mis chuletas de Linux en  http://perso.wanadoo.es/manel3
-------------------------------------------------
Mi petici�n de drivers para Linux es la n� 33126
 (Pasate por http://www.libranet.com/petition.html ;-)

Responder a