Е добре. Въпреки това защото съм вероятно лайнукс-фанатик ще поспоря.
1) Пак не видях пърформанс тестове pf vs nf. Искам да видя!!!
2) Ако ще спорим за удобен интерфейс към pf/netfilter само да припомня че съществува една компания чието има започва с "В"...и една която безсрамно клонира netbsd продавайки сходни неща на безсрамни цени...както и да е. CLI интерфейсът и към двете е почти 1:1, само дето първата има като екстра web interface и е, да, ЛИНУКС базирана
3) Тия БСД машини само като firewalls и рутери ли ще ги ползвате ебати, вие явно имате мноого пари за експерименти. Ами дайте да пуснем един апач отгоре, дайте един томкет да пуснем с някакво приятно spawn-ващо бройка threads джава изчадие, пак да питам дали БСД-тата ще се справят по-добре? Дайте да пуснем един maildir-enabled MX exchanger като postfix да речем да видим тая прекрасна UFS-ли-беше-кочина колко държи на голяма бройка малки файлове. Някой да направи тестове. Искам да видя, хех.
4) Нали го знаете c10k проекта, ммм? Да речем че сега изискванията са се вдигнали, в този аспект за лайнукс има едно приятно нещо наречено NAPI. Като се върнем на темата за рутирането и филтрирането, хакерската ОС май не предвижда решение за справяне с interrupt storm-a при голям трафик, ъм? Особено с това кадърно написано ядро дето веднъж влезе ли в суоп-а и става живо чудо, какво правим, драги хакери, предполжете ми некой kernel quirk, хах
'>
5) ЕБАХТИ КАК НЯМА ЕДНА ЕНТЪРПРАЙС БСД ДИСТРИБУЦИЯ ДАЕБА! Съжалявам се селяндурската мисъл, ама честно, netbsd е далеч от такава, обсд е някаква хобистка глупост, фбсд...не бива да влиза в списъка. Защо една БСД-базирана компания подобно на РедХат не се появи да му се не види, не беше ли по-лесно отколкото да се захващат със "преебаното по дефолт линукс-ско ядро и софтуер" еххххх.....
В крайна сметка, който по някаква причина предпочита БСД си е за него и по никакъв начин няма да го съдя. В идеалният случай ако ми трябваше бърз, тъп firewall и аз бих избрал машинка с инсталиран БСД поради много причини. Както казах, освен за качествено пакетно филтриране и рутиране особено по отношение на динамични протоколи (quagga е тъпа, чувал съм) за друго не виждам грам смисъл.
Аз лайнукс мога да пусна на ARM архитектура няква измислена и да го накарам да филтрира пакети, да рутира пакети и т.н. Дали БСД може? Сигурно да, не знам. Чакам некой БСД фанатик да ме осветли
'>