Nachdem der zweite IPv6-Einführungstag hinter uns liegt, warte ich auf IPv6-Unterstützung für Traffic Shaping, bevor ich ihn in unserem Netzwerk bereitstellen kann.
pfSense und m0n0wall * sind * \ * nix-Boxen. Shorewall benötigt eine Reihe weniger komplizierter Konfigurationsdateien und analysiert diese, um sie in die erforderlichen, komplizierteren Konfigurationsdateien zu konvertieren.
Ian Boyd vor 12 Jahren
0
Sowohl pfSense als auch m0n0wall basieren auf BSD. Ich schlug vor, nur eine einfache Linux-Maschine mit dem Basis-Betriebssystem zu verwenden und ein eigenes zu erstellen, anstatt sich auf die Implementierung der Regeln durch eine andere Person zu verlassen. Ich habe eine Linux-Maschine zum Tunneln, Formen und Firewallieren von IPv6 ohne Probleme verwendet, nur mit den grundlegenden Tools von iptables / tc.
jfalcon aka Don Fanning vor 12 Jahren
0
Ich würde an einen Punkt gelangen, an dem ich bei einer Shell-Eingabeaufforderung Sachen eingeben und vor Frustration tot umfallen muss. ich suche jemanden, der die grunzarbeit erledigt. (zB ein Router)
Ian Boyd vor 12 Jahren
0
Es gibt wirklich keinen für * nix out of the box speziell für IPv6 geschriebenen. Sie können Protokoll 41 (IPv6-in-IPv4) immer einschränken, aber ich würde empfehlen, auf Cisco-Hardware umzusteigen und IPv6-QoS zu implementieren. http://www.cisco.com/de/US/docs/ios/ipv6/configuration/guide/ip6-qos.html
jfalcon aka Don Fanning vor 12 Jahren
0