Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от opennews (?), 16-Янв-21, 18:37 | ||
Опубликован выпуск пакетного фильтра nftables 0.9.8, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. Необходимые для работы выпуска nftables 0.9.8 изменения включены в состав ядра Linux 5.11-rc1... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –10 +/– | |
Сообщение от Антонимм (?), 16-Янв-21, 18:37 | ||
Помню был такой "agnitum outpost firewall" на окнах.Вот такой же на linux надо.Удобный понятный наглядный прост в использовании умных знаний не требовал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | |
Сообщение от пох. (?), 16-Янв-21, 19:25 | ||
Вам надо просто поставить окна. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | |
Сообщение от анон45 (?), 16-Янв-21, 19:30 | ||
а чо вы его минусуете? Он прав так-то | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
17. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +8 +/– | |
Сообщение от пох. (?), 16-Янв-21, 20:01 | ||
У нас УЖЕ есть одна винда. И в ней - почти нормальный и почти application firewall, все как он любит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | |
Сообщение от КО (?), 17-Янв-21, 05:51 | ||
"он сам разберется лучше тебя" | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 15:37 | ||
>обернуть те же функции в гуй | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от Аноним (-), 17-Янв-21, 08:46 | ||
А чего вы так ополчились на мышь? | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
91. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от crypt (ok), 17-Янв-21, 15:14 | ||
> куды теперь бечь? | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
156. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | |
Сообщение от Azudim (??), 18-Янв-21, 11:41 | ||
>> bsd он залип на уровне basic'a (ipfw) | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +5 +/– | |
Сообщение от Аноним (10), 16-Янв-21, 19:42 | ||
Так сделай интерфейс, пришли патч, кто мешает? Это опенсорс, детка. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
16. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | |
Сообщение от пох. (?), 16-Янв-21, 19:59 | ||
А эту невероятную херню кто делал? Аааа, ну да, ну да - sponsored by facebook. Это впопенсос детка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Аноним (18), 16-Янв-21, 20:48 | ||
Не поверишь, у меня он сейчас стоит) | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
28. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Космозавр (?), 16-Янв-21, 23:01 | ||
а куда он, кстати, делся? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
136. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от mikhailnov (ok), 17-Янв-21, 22:52 | ||
Яндекс купил Агнитум, потом закрыл его. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | |
Сообщение от Пох (?), 17-Янв-21, 01:48 | ||
Или как в Comodo, а то достало, одно выучишь, как его дропнули и заменили другим. Нет, ну правда, настраивать фаервол в консоли? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
48. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Old man (?), 17-Янв-21, 02:38 | ||
> Помню был такой "agnitum outpost firewall" на окнах.Вот такой же на linux надо.Удобный понятный наглядный прост в использовании умных знаний не требовал. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
59. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Антонимм (?), 17-Янв-21, 06:26 | ||
Да есть есть еще gufw.ИМХО не дотягивают они даже близко до agnitum по удобству и понятливости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | |
Сообщение от Аноним (81), 17-Янв-21, 12:55 | ||
Хотелось бы что-нибудь типа tinywall, чтобы исходящий траф разрешать только определённым приложениям (ну входящий настраивать это бонусом), но это придётся bpf бинари от юзера загружать в ядро постоянно. А там тебе и жит, и всё остальное -- такой-то вектор для атак. И ещё бы добавить в ksysguard просмотр исходящих/входящих соединений процесса. Эх, мечты, вот файрвол у венды годный (особенно для десктопа), тут не поспоришь. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
134. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Роман (??), 17-Янв-21, 22:15 | ||
как вы думаете, по какой цене могли бы продавать авторы такого продукта, чтобы его еще как-то массово покупали пользователи Linux? Какие дистрибутивы должны поддерживаться? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
185. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Cololo (?), 25-Янв-21, 02:11 | ||
Посмотрите Open Snitch. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от leap42 (ok), 16-Янв-21, 18:51 | ||
cat /etc/sysconfig/nftables.conf | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | |
Сообщение от Аноним (4), 16-Янв-21, 18:56 | ||
Зачем ipv6, или не отключили примочку в ядре для одинаковости (ц) правил с ipv4? | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | |
Сообщение от пох. (?), 16-Янв-21, 19:50 | ||
просто клиент при копипасте со стека забыл удалить ненужное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от СеменСеменыч777 (?), 16-Янв-21, 21:17 | ||
все очень просто. нужен генератор правил типа firehol. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от slepnoga (ok), 16-Янв-21, 21:35 | ||
Сема, в asa линукса на бекплейне. )) | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от пох. (?), 16-Янв-21, 22:10 | ||
они там используются для сугубо специфической цели - кое-как прочитать с флэшки единственный бинарник по имени asa. ВСЬО. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от slepnoga (ok), 16-Янв-21, 23:04 | ||
так я и написал - на бекплейне. Не Микроштык же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 16-Янв-21, 23:16 | ||
> так я и написал - на бекплейне. Не Микроштык же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Онаним (?), 17-Янв-21, 11:48 | ||
В XR QNX на <6.0. Linux только в 6.0 появился. И не на бекплейне, а на RSP и процессорах плат. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 13:22 | ||
> Но насчёт ASA - нет, увы. Там именно что сетевой стек используется от линуксов | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Онаним (?), 17-Янв-21, 18:25 | ||
Состояние файрвола через мониторинг conntrackd я передавал, да, нужно костылять, но по факту работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Онаним (?), 17-Янв-21, 11:45 | ||
ASA дерьмо, так-то. Всё тот же linux с нескучным синтаксисом конфига, в котором даже два IP на один интерфейс не повесить. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
94. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от crypt (ok), 17-Янв-21, 15:19 | ||
> Ибо синтаксис г-но и эта простыня совершенно нечитаема ... Доломали и это. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
27. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | |
Сообщение от Аноним (27), 16-Янв-21, 22:58 | ||
А теперь запрети конкретному приложению доступ в сеть на лету, после запуска оного, для тестов, что именно у него сеть отвалилась. И так сто раз за час пока дебажишь. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
34. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 16-Янв-21, 23:18 | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от Аноним (38), 16-Янв-21, 23:24 | ||
Конечно виндопользователям проще по 10 раз кликать для включение и отключение правила, но я не вижу никаких сложностей сделать это с nft. Ищу пид процесса, а потом по пиду хоть дроп, хоть реджект делаю НА ЛЕТУ. Да хоть tc ему наверну, если нужно посмотреть как с плохим интернетом работать будет. Ну и конечно же написать скрипт, который это делает - 10 минут, если в первый раз. А потом этот скрипт могу и в тесты добавить, ведь я же не мышко-кликательный холоп, чтобы на каждый билд вручную тестить отсутствие интернета. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
44. Скрыто модератором | +1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 01:02 | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. Скрыто модератором | +5 +/– | |
Сообщение от Аноним (38), 17-Янв-21, 03:41 | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. Скрыто модератором | +1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 10:40 | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. Скрыто модератором | –2 +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 16:44 | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. Скрыто модератором | –1 +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 18:27 | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 19:15 | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. Скрыто модератором | –1 +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 18:36 | ||
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору |
113. Скрыто модератором | –1 +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 18:41 | ||
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору |
116. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:49 | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. Скрыто модератором | +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 21:48 | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. Скрыто модератором | +/– | |
Сообщение от пох. (?), 18-Янв-21, 01:38 | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. Скрыто модератором | +/– | |
Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:03 | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
66. Скрыто модератором | +1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 10:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от Tifereth (ok), 17-Янв-21, 05:50 | ||
Ай, молодец какой - нашёл единственного ответившего, прочёл в его словах то, чего там отродясь не было и гордо экстраполировал на всех пользователей Линукс. Бурные продолжительные аплодисменты. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
88. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от InuYasha (??), 17-Янв-21, 14:40 | ||
Каким "нормальным" бы админ ни был, если он приходит работать в "зоопарк", где всё уже "спланировано" лет 10 назад, ни о каком планировании кроме "а вот хорошо бы через пару лет обновить цынтос до 7го на роторе и почтовике" речи нет. ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:07 | ||
> Каким "нормальным" бы админ ни был, если он приходит работать в "зоопарк", | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Tifereth (ok), 18-Янв-21, 02:16 | ||
И это не всегда так. Конторы иногда переезжают, расширяют офис и т.д. и т.п. | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
62. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от barmaglot (??), 17-Янв-21, 08:35 | ||
Берёте дефолтный раымный конфиг для декстопа: | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
68. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 10:43 | ||
> Берёте дефолтный раымный конфиг для декстопа: | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 15:39 | ||
>>c помощью lsof... все понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:11 | ||
>>>c помощью lsof... все понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Онаним (?), 17-Янв-21, 11:50 | ||
Вот это вот дефолтное удолбище - одна из причин, по которой nf так до сих пор и не взлетел массово, хотя он крут. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
85. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 17-Янв-21, 13:30 | ||
> Вот это вот дефолтное удолбище - одна из причин, | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от InuYasha (??), 17-Янв-21, 14:46 | ||
Справедливости ради, "Подсветочка в mcedit" регулярно ломается и на баш-скриптах ) Фаерволлам нужен интерактивный IDE с дебаггером. | ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от flkghdfgklh (?), 17-Янв-21, 23:51 | ||
> Величайшего прогресса в этой области достигла redhat, которая хотя бы умела без ручного вмешательства сохранять твои правки при шатдауне и восстанавливать при загрузке. | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
140. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 00:33 | ||
И вот какого х-я его нет по умолчанию в любой установленной системе, и надо пойти найти то, незнамочто, для тривиальнейшей операции? (ufw в убунте тоже, разумеется, нет пока не поставишь вручную - откуда-то предварительно надо еще о его существовании узнать) | ||
Ответить | Правка | Наверх | Cообщить модератору |
167. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от PnD (??), 18-Янв-21, 15:36 | ||
> У редхата - да, "всегда было". Примерно с версии 6, когда в ядре завелись iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
178. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 19-Янв-21, 18:03 | ||
>> У редхата - да, "всегда было". Примерно с версии 6, когда в ядре завелись iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
179. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 19-Янв-21, 18:06 | ||
>> У редхата - да, "всегда было". Примерно с версии 6, когда в ядре завелись iptables. | ||
Ответить | Правка | К родителю #167 | Наверх | Cообщить модератору |
176. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от flkghdfgklh (?), 19-Янв-21, 12:07 | ||
Малыш, мне 40 лет. Я использую Debian с 2001 года. Ты в то время еще не родился. Продолжай дальше писать глупости про «еще не родился, ко-ко-ко» | ||
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору |
180. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 19-Янв-21, 18:09 | ||
> Малыш, мне 40 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 01:03 | ||
Упс, а что, оно за те десять лет модули-то грузить так и не научилось? | ||
Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору |
78. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Аноним (78), 17-Янв-21, 12:19 | ||
Если с этим pid другое приложение запустилось? | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
103. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 16:47 | ||
>разумный конфигурацию. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
118. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:53 | ||
>>разумный конфигурацию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
172. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Аноним (172), 18-Янв-21, 18:02 | ||
> А теперь запрети конкретному приложению доступ в сеть на лету | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
31. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от Random (??), 16-Янв-21, 23:14 | ||
На таком уровне всё элементарно. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
46. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | |
Сообщение от murmur (?), 17-Янв-21, 01:37 | ||
Ну и зачем тебе файрвол не на сервере? Или у тебя запущены какие-то службы на внешнем интерфейсе, к которым ты не хочешь, чтобы коннектились? Может в консерватории что-то подправить? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
61. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от leap42 (ok), 17-Янв-21, 08:03 | ||
> Ну и зачем тебе файрвол не на сервере? Или у тебя запущены какие-то службы на внешнем интерфейсе, к которым ты не хочешь, чтобы коннектились? Может в консерватории что-то подправить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 11:14 | ||
> я ip-телефонией занимаюсь, у меня, как можно заметить по правилам, часто запущен | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от leap42 (ok), 17-Янв-21, 15:29 | ||
>> я ip-телефонией занимаюсь, у меня, как можно заметить по правилам, часто запущен | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:20 | ||
> опасный протокол это что? у вас во дворе придумали, да? ещё раз: | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от mumu (ok), 17-Янв-21, 11:48 | ||
Этот порт открыт для всего интернета. | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
83. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 17-Янв-21, 13:14 | ||
> Этот порт открыт для всего интернета. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от leap42 (ok), 17-Янв-21, 15:34 | ||
> Этот порт открыт для всего интернета. | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
60. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Антонимм (?), 17-Янв-21, 06:30 | ||
Для админа да проще.А для пользователя нет.Что и тормозит использование linux. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
69. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 10:46 | ||
> Для админа да проще.А для пользователя нет.Что и тормозит использование linux. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | |
Сообщение от crypt (ok), 17-Янв-21, 15:17 | ||
> вот это разве непонятно? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
101. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 15:41 | ||
Ну страшненькая ведь простынка :-( | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Аноним (4), 16-Янв-21, 18:52 | ||
Тот без антивируса еще который был? Знатная вещь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Аноним (-), 16-Янв-21, 18:59 | ||
Когда уже 1.0 будет? Надоела эта вечная бета. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от псевдонимус (?), 16-Янв-21, 19:06 | ||
Если не нравится вечная бэтп, то большая часть бесплатных гнулинукс не для тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 16-Янв-21, 19:55 | ||
о, инвестор нарисовался! | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
32. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Random (??), 16-Янв-21, 23:15 | ||
Там ещё дофига фиксить и допиливать. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
79. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Аноним (78), 17-Янв-21, 12:23 | ||
Ну и на фига его тогда везде насовали и заменили работающему iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 15:32 | ||
Тестировать-то надо. И желательно бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:55 | ||
> Тестировать-то надо. И желательно бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от псевдонимус (?), 17-Янв-21, 20:50 | ||
Ну и выбросят этот "инносенс". Уже приступили, не смотри на медленное запрягание. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:24 | ||
> Ну и на фига его тогда везде насовали и заменили работающему iptables. | ||
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору |
9. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Аноним (-), 16-Янв-21, 19:40 | ||
С цацкой все ясно. А что в iptables-1.8.7 то поменяли ? Вообще непонятно новость какбы упоминает iptables в заголовке.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +5 +/– | |
Сообщение от Аноним (11), 16-Янв-21, 19:47 | ||
Сломали все, раньше было лучше | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 16-Янв-21, 19:54 | ||
> С цацкой все ясно. А что в iptables-1.8.7 то поменяли ? | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
41. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Аноним (41), 17-Янв-21, 00:37 | ||
Ну и славненько. А за двадцать лет то что должно было произойти ? Эта фигня была по фану написана | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от пох. (?), 17-Янв-21, 00:57 | ||
> Ну и славненько. А за двадцать лет то что должно было произойти ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от Аноним (-), 17-Янв-21, 17:17 | ||
> В смысле, бежим хватать ту краденую циску за пятнарик, | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:42 | ||
>> В смысле, бежим хватать ту краденую циску за пятнарик, | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 03:38 | ||
> Краденые pa7000 | ||
Ответить | Правка | Наверх | Cообщить модератору |
164. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 13:27 | ||
>> Краденые pa7000 | ||
Ответить | Правка | Наверх | Cообщить модератору |
170. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 16:23 | ||
> А я бы вот был вполне счастлив написать что-нибудь вроде deny application | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 14:14 | ||
>> Краденые pa7000 | ||
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору |
24. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | |
Сообщение от Аноним (24), 16-Янв-21, 22:38 | ||
Вангую что через пару лет nftables устареет и на смену ему придет systemd-tables | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от СеменСеменыч777 (?), 16-Янв-21, 22:43 | ||
systemd-nettablesd | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от Лёня Потный (?), 16-Янв-21, 23:21 | ||
> systemd-nettablesd | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Аноним (24), 18-Янв-21, 01:10 | ||
Глаза Лени не могут быть добрыми ро определению | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Онаним (?), 17-Янв-21, 11:51 | ||
А вот кстати неплохо бы, да. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
115. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 18:44 | ||
> себе вполне ляжет. Например каждый набор правил софта - своим "юнитом". | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Онаним (?), 17-Янв-21, 18:52 | ||
Да не, чего-чего, а с порядком запуска у системды всё хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 17-Янв-21, 19:21 | ||
> Да не, чего-чего, а с порядком запуска у системды всё хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Онаним (?), 17-Янв-21, 20:47 | ||
А что с ним должно быть не так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 00:41 | ||
> А что с ним должно быть не так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
152. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Онаним (?), 18-Янв-21, 09:27 | ||
> Но большинство монтируемого просто виснет до победного результата, поэтому как раз и | ||
Ответить | Правка | Наверх | Cообщить модератору |
169. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от PnD (??), 18-Янв-21, 16:17 | ||
> Это _netdev в fstab, небось, у тебя. | ||
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору |
174. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 19-Янв-21, 11:07 | ||
>> Это _netdev в fstab, небось, у тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от Аноним (26), 16-Янв-21, 22:57 | ||
Поддержку ipv4 пора удалять как устаревший протокол. Ну раз i386 и FTP убрали | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +5 +/– | |
Сообщение от Аноним (30), 16-Янв-21, 23:08 | ||
И к ICMP прикрутить сертификаты, а то совсем не секурно | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Аноним (95), 17-Янв-21, 15:23 | ||
FTP на уровне ядра и не было никогда. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
40. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от онанимус (?), 16-Янв-21, 23:37 | ||
оно действительно быстрее, чем iptables? есть смысл переезжать, если у меня под десять тысяч строк в iptables-save? | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 17-Янв-21, 00:49 | ||
очевидно, что это зависит не от количества тысяч строк, а от того, есть у тебя прямо сейчас какие-то проблемы с этим количеством или нет. И не решает ли их просто разнесение по разным веткам, если еще не, или даже переход на ipset (на мой взгляд бесполезен, но на десятке тысяч я не мерял, может и есть какой профит) | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 02:50 | ||
>Лично я планирую на промышленные файрволы для периметра | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:20 | ||
> промышленный? эт какой-такой промышленный а? | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от Аноним (86), 17-Янв-21, 13:43 | ||
И чтоб обязательно встроенный бекдор от лучших индусов Бангалора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 14:27 | ||
Туда бы ещё добавить словечко NGFW :) | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
120. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 19:01 | ||
> Туда бы ещё добавить словечко NGFW :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 21:23 | ||
>Внутри, кстати, вполне себе теперь может оказаться линyпс с nft. | ||
Ответить | Правка | Наверх | Cообщить модератору |
154. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от RHEL fan (?), 18-Янв-21, 11:32 | ||
Не, nft нету. Там ядро 2.6, тогда такого еще не придумали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
158. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 12:26 | ||
>вполне себе теперь может оказаться линyпс с nft. | ||
Ответить | Правка | Наверх | Cообщить модератору |
165. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 13:31 | ||
>>вполне себе теперь может оказаться линyпс с nft. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от Tifereth (ok), 17-Янв-21, 05:54 | ||
Перенос в ipset, по накопленной статистике, сказывается на производительности уже после пары сотен однотипных правил (ясен пень, что зависит от скорости конкретного железа или его эмуляции). | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
64. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 10:11 | ||
> Перенос в ipset, по накопленной статистике, сказывается на производительности уже после | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Tifereth (ok), 18-Янв-21, 11:15 | ||
> по "накопленной статистике" не на чем сказываться. Вообще никак эти пары сотен не видны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 13:18 | ||
>> по "накопленной статистике" не на чем сказываться. Вообще никак эти пары сотен не видны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
177. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Tifereth (ok), 19-Янв-21, 17:42 | ||
> да, да, конечно же не видел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Аноним (52), 17-Янв-21, 04:03 | ||
на ipset https://www.dbsysnet.com/wp-content/uploads/2016/03/ipset3.png | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
55. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:25 | ||
> на ipset https://www.dbsysnet.com/wp-content/uploads/2016/03/ipset3.png | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от пох. (?), 17-Янв-21, 10:21 | ||
>> на ipset https://www.dbsysnet.com/wp-content/uploads/2016/03/ipset3.png | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Онаним (?), 17-Янв-21, 11:53 | ||
Если встаёт вопрос об ipset - лучше сразу таки на nft, потому что одно дело мейнтейнить один конфиг файрвола, другое дело - два оторванных друг от друга. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
82. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от пох. (?), 17-Янв-21, 13:08 | ||
> Если встаёт вопрос об ipset - лучше сразу таки на nft, потому | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Random (??), 18-Янв-21, 13:11 | ||
В конфиге файрвола только (например): | ||
Ответить | Правка | Наверх | Cообщить модератору |
163. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 13:23 | ||
п-ц то какой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от онанимус (?), 17-Янв-21, 23:42 | ||
у меня именно правила ipset... | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
76. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Онаним (?), 17-Янв-21, 11:52 | ||
Я бы поглядел. Вполне возможно, что удастся сгруппировать в пару сотен. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
90. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от InuYasha (??), 17-Янв-21, 14:59 | ||
Коллеги (особенно пох :) ), подскажите, у линухе уже можно реализовать мою мечту когда можно в одном месте назначить PORT_SSH=999, IFACE_WAN=enp2s45f968wtf; и потом во всех остальных местах вот эти дефайны использовать? А не так чтобы grep -r /etc каждый раз чтобы найти, где ж ещё этот сраный enp2s45f968wtf используется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | |
Сообщение от пох. (?), 17-Янв-21, 19:09 | ||
> Коллеги (особенно пох :) ), подскажите, у линухе уже можно реализовать мою | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от InuYasha (??), 17-Янв-21, 21:53 | ||
М-да, не радужно. системду я ещё не изучал на этот предмет. но вообще переимновать сам девайс было бы лучше всего....наверное. Но тот же порт или влан всё равно было бы неплохо где-нибудь обозначить. Вот только конфиг ССШ не умеет же переменные окружения (не умел, пкм). | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 22:47 | ||
http://manpages.ubuntu.com/manpages/bionic/man5/systemd.link... | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 00:52 | ||
Отличная диверсия, кстати, спасибо, хер кто потом найдет, почему на этом хосте вместо enp2s45f968wtf оказался wtfenp2s45f968 | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 03:26 | ||
> Или почему все сломалось нахрен, когда ты заменил сгоревшую карту на такую же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
155. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от InuYasha (??), 18-Янв-21, 11:41 | ||
Поглядел ман, спасибо. Теоретичеси, половину вопроса решает, возможно | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 13:12 | ||
> Далеко ходить не надо :) | ||
Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору |
171. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 16:48 | ||
>Не, это у тебя какая-то немодная-устаревшая херня, так было в конце нулевых | ||
Ответить | Правка | Наверх | Cообщить модератору |
181. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от пох. (?), 19-Янв-21, 18:20 | ||
>>Не, это у тебя какая-то немодная-устаревшая херня, так было в конце нулевых | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 18-Янв-21, 01:43 | ||
> Но тот же порт | ||
Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору |
157. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от InuYasha (??), 18-Янв-21, 11:41 | ||
О, это будет круто ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
173. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от СеменСеменыч777 (?), 18-Янв-21, 21:25 | ||
> Только генерить его уродливые конфиги чем-то, что имеет человекочитаемый. | ||
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору |
175. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 19-Янв-21, 11:15 | ||
> 2) типа у циски конфиги не уродливые. | ||
Ответить | Правка | Наверх | Cообщить модератору |
182. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от СеменСеменыч777 (?), 21-Янв-21, 01:24 | ||
подведем итоги. линукс виноват в том что: | ||
Ответить | Правка | Наверх | Cообщить модератору |
183. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от пох. (?), 21-Янв-21, 10:57 | ||
> не выдал забесплатно стандартный генератор правил с визардом | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +3 +/– | |
Сообщение от Аноним (151), 18-Янв-21, 09:03 | ||
Интересно: есть ли хоть кто-то, (кроме марсиан-разарбов) кто в nftables продвинулся дальше написания примитивных правил? | ||
Ответить | Правка | Наверх | Cообщить модератору |
161. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | |
Сообщение от пох. (?), 18-Янв-21, 13:13 | ||
Я уверен, что в фейсбуке их полно таких. | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от Random (??), 18-Янв-21, 15:45 | ||
Чуть менее примитивное: | ||
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору |
184. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | |
Сообщение от OpenEcho (?), 21-Янв-21, 15:46 | ||
Пока куцый врапер в iptables не уберут, народ на эту модную реплику пытающуюся стать pf-ом навряд пойдет | ||
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |