URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86057
[ Назад ]

Исходное сообщение
"Изучение файрволла"

Отправлено tric , 23-Июл-09 12:17 
Добрый день.
Предлагают новую работу, на ней необходимо администрировать freebsd c ipfw.
Тяжело ли изучить этот файрволл, или сходу начать администрировать, если знаю в основном только linux (debian)?

Содержание

Сообщения в этом обсуждении
"Изучение файрволла"
Отправлено бусик , 23-Июл-09 12:24 
>Добрый день.
>Предлагают новую работу, на ней необходимо администрировать freebsd c ipfw.
>Тяжело ли изучить этот файрволл, или сходу начать администрировать, если знаю в
>основном только linux (debian)?

имхо - понимая принцип работы - ничего сложного в нём нету, как и в pf...


"Изучение файрволла"
Отправлено Pahanivo , 23-Июл-09 12:44 
>Добрый день.
>Предлагают новую работу, на ней необходимо администрировать freebsd c ipfw.
>Тяжело ли изучить этот файрволл, или сходу начать администрировать, если знаю в
>основном только linux (debian)?

фаревол не есть само-в-себе - фаревол лишь инструмент который оперирует стеком протоколов (в частности tcp/ip) если ты понимает что такое тсп-айпи то проблем не будет


"Изучение файрволла"
Отправлено Мутабор , 23-Июл-09 13:14 
А я с него начинал, поэтому все очень просто.
Для работы первым делом делаем
ipwf log deny all from any to any
и по логам делаем правила :)

"Изучение файрволла"
Отправлено DearFriend , 23-Июл-09 14:38 
>А я с него начинал, поэтому все очень просто.
>Для работы первым делом делаем
>ipwf log deny all from any to any
>и по логам делаем правила :)

ну да, пока cделает правила, его уже из конторы уволят на...


"Изучение файрволла"
Отправлено ALex_hha , 23-Июл-09 16:13 
>Добрый день.
>Предлагают новую работу, на ней необходимо администрировать freebsd c ipfw.
>Тяжело ли изучить этот файрволл, или сходу начать администрировать, если знаю в
>основном только linux (debian)?

У меня почему то какая то не любовь к ipfw. Мне было проще выучить iptables :). Парадокс. Но мне кажется стоит сразу изучать pf, так как тот же ipfw не умеет делать NAT.


"Изучение файрволла"
Отправлено blackjackchik , 23-Июл-09 16:58 
>>Добрый день.
>>Предлагают новую работу, на ней необходимо администрировать freebsd c ipfw.
>>Тяжело ли изучить этот файрволл, или сходу начать администрировать, если знаю в
>>основном только linux (debian)?
>
>У меня почему то какая то не любовь к ipfw. Мне было
>проще выучить iptables :). Парадокс. Но мне кажется стоит сразу изучать
>pf, так как тот же ipfw не умеет делать NAT.

если незнаете, то не пишите т.н. Советчик. Специально для вас рядом топик есть.


"Изучение файрволла"
Отправлено ALex_hha , 23-Июл-09 17:13 
>[оверквотинг удален]
>>>Предлагают новую работу, на ней необходимо администрировать freebsd c ipfw.
>>>Тяжело ли изучить этот файрволл, или сходу начать администрировать, если знаю в
>>>основном только linux (debian)?
>>
>>У меня почему то какая то не любовь к ipfw. Мне было
>>проще выучить iptables :). Парадокс. Но мне кажется стоит сразу изучать
>>pf, так как тот же ipfw не умеет делать NAT.
>
>если незнаете, то не пишите т.н. Советчик. Специально для вас рядом топик
>есть.

И что я не знаю? :) Или ipfw уже умеет делать нат без natd и т.п. костылей?


"Изучение файрволла"
Отправлено PavelR , 23-Июл-09 20:23 
>[оверквотинг удален]
>>>
>>>У меня почему то какая то не любовь к ipfw. Мне было
>>>проще выучить iptables :). Парадокс. Но мне кажется стоит сразу изучать
>>>pf, так как тот же ipfw не умеет делать NAT.
>>
>>если незнаете, то не пишите т.н. Советчик. Специально для вас рядом топик
>>есть.
>
>И что я не знаю? :) Или ipfw уже умеет делать нат
>без natd и т.п. костылей?

ну вобщем-то да, некоторые фишки в ipfw на эту тему уже есть.


"Изучение файрволла"
Отправлено ALex_hha , 24-Июл-09 11:35 
>[оверквотинг удален]
>>>>pf, так как тот же ipfw не умеет делать NAT.
>>>
>>>если незнаете, то не пишите т.н. Советчик. Специально для вас рядом топик
>>>есть.
>>
>>И что я не знаю? :) Или ipfw уже умеет делать нат
>>без natd и т.п. костылей?
>
>ну вобщем-то да, некоторые фишки в ipfw на эту тему уже есть.
>

Т.е. он САМ полноценно может реализовать DNAT/SNAT?


"Изучение файрволла"
Отправлено blackjackchik , 24-Июл-09 12:07 
>[оверквотинг удален]
>>>>если незнаете, то не пишите т.н. Советчик. Специально для вас рядом топик
>>>>есть.
>>>
>>>И что я не знаю? :) Или ipfw уже умеет делать нат
>>>без natd и т.п. костылей?
>>
>>ну вобщем-то да, некоторые фишки в ipfw на эту тему уже есть.
>>
>
>Т.е. он САМ полноценно может реализовать DNAT/SNAT?

да


"Изучение файрволла"
Отправлено ALex_hha , 24-Июл-09 12:46 
>[оверквотинг удален]
>>>>
>>>>И что я не знаю? :) Или ipfw уже умеет делать нат
>>>>без natd и т.п. костылей?
>>>
>>>ну вобщем-то да, некоторые фишки в ipfw на эту тему уже есть.
>>>
>>
>>Т.е. он САМ полноценно может реализовать DNAT/SNAT?
>
>да

Ок, значит я отстал от жизни :)