Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от opennews (??), 14-Окт-19, 22:00 | ||
Артуро Борреро (Arturo Borrero), разработчик Debian, входящий в Coreteam проекта Netfilter и сопровождающий в Debian различные пакеты, связанные с nftables, iptables и netfilter, предложил перевести следующий значительный выпуск дистрибутива Debian 11 на использование nftables по умолчанию. Пакеты с iptables будут переведены в разряд необязательных опций, не входящих в базовую поставку... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Аноним (1), 14-Окт-19, 22:00 | ||
уже давно использую | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +11 +/– | |
Сообщение от Аноним (2), 14-Окт-19, 22:04 | ||
Мне не нравится firewall-cmd тем, что сложно создать сложное парвило. Например, открыть порт только для одного ip. rich rules сложно реализовали... | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +17 +/– | |
Сообщение от Return76 (?), 14-Окт-19, 22:22 | ||
Ничего страшного... Остальным это не надо. Понимаете, надо упрощать! Порт ssh не стандартный? Для открытия порта надо сделать кнокинг? Это же так не стандартно и вообще никому не нужно. Ешьте что дали! | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +3 +/– | |
Сообщение от Сейд (ok), 15-Окт-19, 00:09 | ||
Тише, тише. Для этого в firewall-cmd нужно только удалить сервис ssh из используемой зоны, а остальное настраивается в /etc/knockd.conf: | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +13 +/– | |
Сообщение от Вы украли у меня мою молодость (?), 15-Окт-19, 00:34 | ||
Это шито??? Синтаксис?? Да там охренели все? Мои глаза сломались. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +7 +/– | |
Сообщение от Кккк (?), 15-Окт-19, 07:16 | ||
Ой это команда из винды? | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
116. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Сейд (ok), 15-Окт-19, 23:24 | ||
Это конфиг knock-server. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +12 +/– | |
Сообщение от zhuk (?), 15-Окт-19, 07:53 | ||
генту устанавливается в три простые команды... | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
49. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +11 +/– | |
Сообщение от fske (?), 15-Окт-19, 07:58 | ||
Чем ЭТО лучше простого iptables в конфиге? Тем что модномолодежно? | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
54. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –3 +/– | |
Сообщение от Аноним (54), 15-Окт-19, 08:23 | ||
это же systemd, или ты против прогресса ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от fske (?), 15-Окт-19, 09:01 | ||
Причем тут systemd? А, ну если ты просто его хейтер, тогда это всё обьясняет | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +6 +/– | |
Сообщение от супернуб (?), 15-Окт-19, 09:18 | ||
при том, что ещё (максимум) пару раз обновиться, и без systemd "огонь-стена" не будет заводится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от hiveliberty (ok), 15-Окт-19, 10:50 | ||
http://tsya.ru/mnemonic.html | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от OpenEcho (?), 15-Окт-19, 13:01 | ||
>Причем тут systemd? | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
91. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –3 +/– | |
Сообщение от Michael Shigorin (ok), 15-Окт-19, 13:10 | ||
>> Причем тут systemd? | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от OpenEcho (?), 15-Окт-19, 14:38 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Аноним (93), 15-Окт-19, 13:23 | ||
Не всё то systemd, что прибито к dbus. | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
102. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от OpenEcho (?), 15-Окт-19, 14:48 | ||
AFAIK, | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Сейд (ok), 15-Окт-19, 23:28 | ||
Не хочешь — не пользуйся. | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
111. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от Аноним (111), 15-Окт-19, 18:43 | ||
> add-rich-rule | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
118. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Сейд (ok), 15-Окт-19, 23:33 | ||
Почему тройные? | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от трурль (?), 16-Окт-19, 02:35 | ||
Он пытался сказать «вложенные двойные». | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Сейд (ok), 16-Окт-19, 18:22 | ||
А ты бы как сделал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (45), 15-Окт-19, 07:20 | ||
Неосилятор? firewall-cmd --service=ssh --add-port=40022/tcp | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
79. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Аноним (79), 15-Окт-19, 11:02 | ||
Вот только не забудьте напомнить им еще: | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (86), 15-Окт-19, 12:04 | ||
Он спрашивал про firewalld. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от grsec (ok), 15-Окт-19, 15:11 | ||
Ждем selinuxD. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Сейд (ok), 14-Окт-19, 23:58 | ||
firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="1.2.3.4/32" port protocol="tcp" port="4567" accept' | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
129. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Anonim (??), 16-Окт-19, 14:36 | ||
> Например, открыть порт только для одного ip | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
130. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от Michael Shigorin (ok), 16-Окт-19, 14:50 | ||
>> Например, открыть порт только для одного ip | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +18 +/– | |
Сообщение от Аноним (4), 14-Окт-19, 22:26 | ||
Соединения и в iptables при перегрузке правил не рвались. Эка новация! | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +5 +/– | |
Сообщение от Антон Уральский (?), 15-Окт-19, 09:46 | ||
Подтверждаю, ни единого разрыва с ноября прошлого года | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Аноним (104), 15-Окт-19, 16:22 | ||
Подтверждаю. С фига ли им рваться если conntrack не сбрасывать. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
136. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (136), 17-Окт-19, 16:36 | ||
Тем не менее, происходила перезагрузка всех правил. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
5. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +9 +/– | |
Сообщение от Аноним (5), 14-Окт-19, 22:36 | ||
>через DBus | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (14), 14-Окт-19, 23:52 | ||
Ну firewalld пока что безболезненно выпиливается даже из шапки… Кажется… Надо бы проверить на всякий. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от bibliary (?), 15-Окт-19, 08:51 | ||
да, без проблем выпиливается одной командой | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (54), 15-Окт-19, 08:24 | ||
так в этом и смысл - интеграция с systemd ;-) | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
66. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (66), 15-Окт-19, 09:36 | ||
Мы учтём Ваше мнение. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
6. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +19 +/– | |
Сообщение от Stoned Jesus (?), 14-Окт-19, 22:42 | ||
А может сразу уже поставить CentOS и не изображать разработку независимого дистрибутива? Ликвидность проекта Debian с каждым годом всё ближе и ближе к нулю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (7), 14-Окт-19, 22:45 | ||
Ни для кого не новость, дебилиан берут исключительно по старой привычке. Проект совершенно скурвился. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (10), 14-Окт-19, 23:37 | ||
Ииии??? В замен что уже берут? | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –2 +/– | |
Сообщение от Аноним (12), 14-Окт-19, 23:44 | ||
Убунту :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (16), 15-Окт-19, 00:03 | ||
Ставьте в продакшен Manjaro, который не грузится после чистой установки, установки обновлений, перезагрузки. Сарказм. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +5 +/– | |
Сообщение от Аноним (16), 15-Окт-19, 00:04 | ||
Надо было ставить FreeBSD. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
27. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Аноним (27), 15-Окт-19, 00:58 | ||
Windows 10, очевидно же. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
63. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от супернуб (?), 15-Окт-19, 09:21 | ||
ну пока ещё миксер (МХ) живёт на демьяне без s-d. Опть же - "диван". Хотя как по мне - последний глюкавее (первый тоже местами не подарок, но в целом народ пока "горит", а потому допиливают ореперативно. Опять же требования к железу нормальные) | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
95. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (95), 15-Окт-19, 13:53 | ||
>ну пока ещё миксер (МХ) живёт на демьяне без s-d. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от супернуб (?), 15-Окт-19, 14:26 | ||
> каким образом у вас MX без systemd? | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (106), 15-Окт-19, 16:27 | ||
>оно там "по требованию" - при желании можно в грубе | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Michael Shigorin (ok), 16-Окт-19, 10:12 | ||
> самое досадное то, что именно в Debian systemd специально привязывают | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (132), 16-Окт-19, 15:35 | ||
> Н-да. Ну гляньте альт ещё тогда при случае: | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Michael Shigorin (ok), 16-Окт-19, 16:49 | ||
>> Н-да. Ну гляньте альт ещё тогда при случае: | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Аноним (131), 16-Окт-19, 15:15 | ||
>Для кричащих о васяноподелках - антикс с 2007 пилится и помирать | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
80. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Michael Shigorin (ok), 15-Окт-19, 11:28 | ||
Нуу некоторые сперва кладут, затем есть что взять. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
119. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Сейд (ok), 15-Окт-19, 23:46 | ||
Fedora/RHEL | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
13. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от ТвояТеща (?), 14-Окт-19, 23:49 | ||
А такие как ты тока ноют тут и ноют, нет взять да как сделать лутше. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
17. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Stoned Jesus (?), 15-Окт-19, 00:04 | ||
Чтобы потом такие, как ты, сказали ему "нинужна, фу, маргинальщина, васяноподелие"? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от ТвояТеща (?), 15-Окт-19, 01:38 | ||
Это ты уже додумал за меня и за меня решил. Но ничо ничо лелей себя и ной дальше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (16), 15-Окт-19, 00:16 | ||
>А может сразу уже поставить CentOS и не изображать разработку независимого дистрибутива? Ликвидность проекта Debian с каждым годом всё ближе и ближе к нулю. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
23. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +3 +/– | |
Сообщение от Stoned Jesus (?), 15-Окт-19, 00:24 | ||
Может быть потому, что пользователи CentOS видят её исключительно через окно PuTTy и Terminal.app ??? | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Аноним (16), 15-Окт-19, 00:25 | ||
Зачем тогда это рекламировать на каждом углу? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Stoned Jesus (?), 15-Окт-19, 00:38 | ||
Спроси у Денисок Поповых из Debian. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от IRASoldier_registered (ok), 15-Окт-19, 04:25 | ||
Есть как минимум одно учреждение в РФ, причём очень государственное и таки даже стратегически важное (нет, не военные и не службисты), где CentOS успешно используют в качестве десктопа. И пока что не собираются отказываться от этой практики. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
40. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (40), 15-Окт-19, 06:26 | ||
Независимый девуян. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
96. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –2 +/– | |
Сообщение от Аноним (95), 15-Окт-19, 14:00 | ||
>Независимый девуян. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от супернуб (?), 15-Окт-19, 14:39 | ||
а разве последний xfce (4.14) уже не хочет что-то видеть там из sysd? Крыса времён 14й убунты (4.10?) точно не хотела, а новой же вроде нужно - или я что-то проспал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (108), 15-Окт-19, 16:40 | ||
> а разве последний xfce (4.14) уже не хочет что-то видеть там из | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Гентушник (ok), 15-Окт-19, 21:25 | ||
Когда CentOS научиться обновляться до следующей версии, тогда и поговорим. А то сейчас даже винда(sic!) уже худо-бедно научилась обновляться с версии на версию (8->10), а центось всё никак не осилит. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
124. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от planc (?), 16-Окт-19, 08:17 | ||
рано, надо еще годика 2-4 попревращать его в центось | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
8. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +8 +/– | |
Сообщение от Аноним (8), 14-Окт-19, 22:49 | ||
netfilter - да. firewalld - нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +5 +/– | |
Сообщение от Простой парень (?), 14-Окт-19, 23:14 | ||
Куча програмок перестанет работать. Зачем оно мне? Чем дальше дебиан развивается, тем он дальше от своих пользователей. Мирок сам в себе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (20), 15-Окт-19, 00:13 | ||
пользуюсь ufw, для меня что-то поменяется? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (33), 15-Окт-19, 02:36 | ||
ufw - надстройка над iptables. Его собираются вывести из предустановленных по умолчанию пакетов, но в репах оно остается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от rinat85 (?), 16-Окт-19, 09:43 | ||
установил Debian 10.1 через netinstall, поставил кучу сервисов, докеров... после чего ufw появился только после apt install, не был предустановлен | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +14 +/– | |
Сообщение от Vitto74 (ok), 15-Окт-19, 00:14 | ||
Писать сложные правила по логике firewalld это просто ад. Rich rules по сути тот же iptables, но с надстройкой, которая только путаницу создает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +4 +/– | |
Сообщение от ТвояТеща (?), 15-Окт-19, 01:40 | ||
И вот он наш спаситель, первый кто не стал ныть а обьяснил на примере зачем нам это надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –2 +/– | |
Сообщение от НяшМяш (ok), 15-Окт-19, 01:59 | ||
Редкий случай, когда в каментах нашёлся не просто пользователь онтопика, а пользователь линукса вообще... | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (31), 15-Окт-19, 01:57 | ||
Rich rules конечно не очень удобно сделано, вот ipset, zones и привязка сетевых интерфейсов к зонам очень удобна. Особенно когда на серваках интерфейсы с разными именами и особенно для управления системами упражнения конфигурациями. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
75. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (75), 15-Окт-19, 10:10 | ||
>Rich rules по сути тот же iptables, но с надстройкой, которая только путаницу создает. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
34. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (33), 15-Окт-19, 02:36 | ||
firewalld без systemd не работает, да? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (36), 15-Окт-19, 03:14 | ||
к след мажорному релизу уже нет | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –9 +/– | |
Сообщение от Аноним (42), 15-Окт-19, 06:49 | ||
И это хорошо. Надо усиливать присутствие сд чтобы о башпортянках все забыли как о страшном сне. | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
46. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Онании (?), 15-Окт-19, 07:37 | ||
А если не вызывать в каждой строчке внешние команды, а использовать встроенные возможности Bash по обработке строк, работе с массивами и т.д., то получается элитная портянка! | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от iCat (ok), 15-Окт-19, 08:20 | ||
Поколение Next-Next ? | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
82. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Michael Shigorin (ok), 15-Окт-19, 11:31 | ||
Ага, и очередной торчок впридачу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от iPony129412 (?), 15-Окт-19, 12:04 | ||
А причём тут какой-то Next-Next к тому, что Bash - это ужас? | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
92. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от OpenEcho (?), 15-Окт-19, 13:16 | ||
Правильно глаголишь, true админы пишут на классическом sh/dash :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Michael Shigorin (ok), 15-Окт-19, 14:40 | ||
> Правильно глаголишь, true админы пишут на классическом sh/dash :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от iPony129412 (?), 15-Окт-19, 16:24 | ||
Это утёнку не понять чего-то. Потому что он считает что-то увиденноеb и привычное идеалом. | ||
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору |
107. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от iPony129412 (?), 15-Окт-19, 16:30 | ||
Короче время идёт. Технологии меняются. | ||
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору |
110. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от OpenEcho (?), 15-Окт-19, 18:05 | ||
> Короче время идёт. Технологии меняются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от iPony129412 (?), 15-Окт-19, 19:04 | ||
Ну не доходит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от OpenEcho (?), 16-Окт-19, 14:32 | ||
Не, ты не пони, ты просто обыкновенное невоспитанное - хaмло... | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 15-Окт-19, 14:34 | ||
> И это хорошо. Надо усиливать присутствие сд чтобы о башпортянках все забыли | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
137. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (137), 19-Окт-19, 11:48 | ||
А что конкретно тебе не нравится в bash? | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
35. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +7 +/– | |
Сообщение от Аноним (36), 15-Окт-19, 03:13 | ||
когда rpm как основной пакетный менеджер ждать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (57), 15-Окт-19, 08:49 | ||
не rpm, а yum (dnf не ждите, в дебиане любят несвежее). | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от macfaq (?), 15-Окт-19, 09:48 | ||
И толку с yum без rpm? | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 15-Окт-19, 11:31 | ||
Спрашивали пакетный, а не репозиториев. | ||
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору |
76. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (-), 15-Окт-19, 10:30 | ||
Уже давно есть https://tracker.debian.org/pkg/rpm | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
38. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (38), 15-Окт-19, 04:56 | ||
Жаль, что пока нет годного мануала по nftable на русском, может кто напишет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (127), 16-Окт-19, 14:30 | ||
Его и на английском-то нет. Хочешь понять, как оно работает или не работает - сиди и кури сорцы. Причём самое поганое - не только юзерспейсной утилиты, но и собственно /net/netfilter в ядре. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Аноним (40), 15-Окт-19, 06:25 | ||
>например, для открытия доступа к SSH нужно выполнить "firewall-cmd --add --service=ssh", для закрытия SSH - "firewall-cmd --remove --service=ssh" | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Нанобот (ok), 15-Окт-19, 09:41 | ||
у него в файле /etc/services записано | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Анонимус2 (?), 15-Окт-19, 09:43 | ||
man 5 services | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
70. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Tifereth (ok), 15-Окт-19, 09:44 | ||
/etc/services ? | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
135. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Аноним (135), 16-Окт-19, 18:55 | ||
# cat /etc/ssh/sshd_config | grep 'Port' | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +5 +/– | |
Сообщение от Аноним (40), 15-Окт-19, 06:30 | ||
> Для управления межсетевым экраном используется утилита firewall-cmd, которая при создании правил отталкивается не от IP-адресов, сетевых интерфейсов и номеров портов, а от названий служб | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от Аноним (44), 15-Окт-19, 07:17 | ||
Модно и молодёжно... кстати заделать комплексные правила в firewalld увы нельзя.... | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (54), 15-Окт-19, 09:28 | ||
/etc/services ? | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
74. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –1 +/– | |
Сообщение от Аноним (75), 15-Окт-19, 10:05 | ||
А это и не имена служб вовсе, это просто поименованные шаблоны правил, которые для удобства назвали именами служб. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
121. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Сейд (ok), 16-Окт-19, 00:01 | ||
Douane — https://douaneapp.com/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +5 +/– | |
Сообщение от ryoken (ok), 15-Окт-19, 08:24 | ||
FirewallD вроде как из красношляпы родом? Опять впердоливание всякого ??? | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +3 +/– | |
Сообщение от Аноним (54), 15-Окт-19, 09:28 | ||
бета тестеров не хватает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –2 +/– | |
Сообщение от Owlet (?), 15-Окт-19, 11:51 | ||
> FirewallD вроде как из красношляпы родом? Опять впердоливание всякого ?? | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
90. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от ryoken (ok), 15-Окт-19, 13:05 | ||
> Ну пишите сами, а не ждите, пока красношляпа вам напишет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "В Debian 11 предлагается по умолчанию задействовать nftables..." | –5 +/– | |
Сообщение от Нанобот (ok), 15-Окт-19, 09:40 | ||
кто-нибуть потом обязательно запилит свой недодистр "debian без nftables" | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от Аноним (73), 15-Окт-19, 10:00 | ||
Я буду просто редактировать /etc/nftables.conf. Это покрывает 100% моих потребностей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +2 +/– | |
Сообщение от Аноним (79), 15-Окт-19, 11:29 | ||
Ничего не имею против firewalld, удобная обвязка, но мне вот что не с ней не понятно: | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Michael Shigorin (ok), 15-Окт-19, 11:34 | ||
> Нахрена нужна обвязка над iptables, для работы с которой пользователю | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (88), 15-Окт-19, 12:10 | ||
shorewall превратится в тыкву или нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от OpenEcho (?), 15-Окт-19, 13:23 | ||
Интересно, а когда поддержку netsh завезут ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от jalavan (ok), 15-Окт-19, 16:50 | ||
Пусть базовая поставка Debian будет какой угодно, главное чтобы можно было его настроить, как необходимо под себя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Гентушник (ok), 15-Окт-19, 21:22 | ||
Использование firewalld для меня обычно заканчивалось пачкой rich rule и просмотром выхлопа iptables-save, т.к. нифига не понятно что он там наколбасил на самом деле. | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от InuYasha (?), 15-Окт-19, 22:56 | ||
Погодите... я десятку поставил, там УЖЕ nftables. wtf?? | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +1 +/– | |
Сообщение от Vladjmir (ok), 15-Окт-19, 23:54 | ||
Дебиан идёт по стопам Федоры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
Сообщение от Аноним (138), 24-Фев-21, 12:21 | ||
Что интересно, ФИО предлагателя firewalld не упомянули. Скрывается, мерзавец. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |