[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firewall ipchains VS iptables



On Wed, Feb 06, 2002 at 02:26:03PM +0100,
 Bruno Adele <b_adele@netcourrier.com> wrote 
 a message of 57 lines which said:

> C'est à dire que si un paquet est destiné pour un forward, il ne passe ni
> dans la chaine INPUT, ni dans la chaine OUTPUT.

Heureusement. Non seulement cela met fin à une grosse pénibilité
d'ipchains (la nécessité de mettre une règle deux fois, une pour INPUT
et une pour FORWARD) mais cela améliore beaucoup les performances, sur
une machine essentiellement routeuse (avec ipchains, tous les paquets
passaient par INPUT et donc une règle visant à protéger le routeur
ralentit tous ses "clients").
 
C'est un gros avantage de Linux/Netfilter par rapport à FreeBSD, par
exemple.



Reply to: