Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск firewalld 1.0" | +/– | |
Сообщение от opennews (??), 23-Июл-21, 09:24 | ||
Представлен релиз динамически управляемого межсетевого экрана firewalld 1.0, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке Python и распространяется под лицензией GPLv2... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. Скрыто модератором | +7 +/– | |
Сообщение от Аноним (1), 23-Июл-21, 09:24 | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Выпуск firewalld 1.0" | +11 +/– | |
Сообщение от Аноним (2), 23-Июл-21, 09:32 | ||
Двоякие впечатления. С одной стороны решили проблему с добавлением и изменение правил на лету. Но создали новые проблемы с прозрачностью процессов. Совершенно неочевидно, что блокируется, а что нет, логика размыта. В одной версии запрещают перенаправление между интерфейсами, а в другой разрешают. Нет полного контроля за настройками. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. Скрыто модератором | –5 +/– | |
Сообщение от пох. (?), 23-Июл-21, 09:45 | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. Скрыто модератором | +15 +/– | |
Сообщение от Аноним (16), 23-Июл-21, 10:09 | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. Скрыто модератором | –4 +/– | |
Сообщение от нах.. (?), 23-Июл-21, 10:34 | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. Скрыто модератором | +13 +/– | |
Сообщение от anonymous (??), 23-Июл-21, 11:05 | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. Скрыто модератором | –5 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:31 | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. Скрыто модератором | +3 +/– | |
Сообщение от andy (??), 23-Июл-21, 11:35 | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
41. Скрыто модератором | –3 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:38 | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. Скрыто модератором | +3 +/– | |
Сообщение от Аноним (17), 23-Июл-21, 10:10 | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
31. Скрыто модератором | –1 +/– | |
Сообщение от Annoynymous (ok), 23-Июл-21, 11:28 | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. Скрыто модератором | –4 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:30 | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
45. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (17), 23-Июл-21, 11:56 | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. Скрыто модератором | –2 +/– | |
Сообщение от пох. (?), 23-Июл-21, 13:46 | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. Скрыто модератором | –2 +/– | |
Сообщение от andy (??), 23-Июл-21, 11:38 | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
42. Скрыто модератором | –2 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:40 | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. Скрыто модератором | –1 +/– | |
Сообщение от псевдонимус (?), 23-Июл-21, 16:56 | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
86. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 23-Июл-21, 17:31 | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. Скрыто модератором | +/– | |
Сообщение от псевдонимус (?), 23-Июл-21, 18:00 | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Выпуск firewalld 1.0" | +2 +/– | |
Сообщение от Аноньимъ (ok), 23-Июл-21, 17:30 | ||
У меня от Ситемы-Д всегда впечатление одинаковое. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
94. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от Аноним (94), 23-Июл-21, 21:05 | ||
Ну разработчикам полезно, раз пилят. Гики получили своимим же граблями по бубунцам. Забавно за этим наблюдать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от Аноньимъ (ok), 23-Июл-21, 22:43 | ||
Это не гики пилят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (-), 25-Июл-21, 20:13 | ||
> Двоякие впечатления. С одной стороны решили проблему с добавлением и изменение правил | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Выпуск firewalld 1.0" | –3 +/– | |
Сообщение от pofigist (?), 23-Июл-21, 09:33 | ||
Опенсоурсники пытаются скопировать zbfw, про который они слышали, но не видели... | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. Скрыто модератором | –3 +/– | |
Сообщение от пох. (?), 23-Июл-21, 09:42 | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. Скрыто модератором | –2 +/– | |
Сообщение от pofigist (?), 23-Июл-21, 11:55 | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. Скрыто модератором | +1 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:58 | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 23-Июл-21, 13:01 | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
61. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 23-Июл-21, 13:52 | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. Скрыто модератором | +1 +/– | |
Сообщение от PnD (??), 23-Июл-21, 14:22 | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 23-Июл-21, 17:36 | ||
Ответить | Правка | Наверх | Cообщить модератору |
149. Скрыто модератором | +/– | |
Сообщение от PnD (??), 26-Июл-21, 22:35 | ||
Ответить | Правка | Наверх | Cообщить модератору |
153. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 27-Июл-21, 12:46 | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Выпуск firewalld 1.0" | +7 +/– | |
Сообщение от Аноним (4), 23-Июл-21, 09:36 | ||
Нагородили лишних абстракций. С точки зрения удобства и предсказуемости действий идеален ipfw из FreeBSD. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуск firewalld 1.0" | +4 +/– | |
Сообщение от Ананомизец (?), 23-Июл-21, 09:37 | ||
Мне более по нраву PF | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Выпуск firewalld 1.0" | –6 +/– | |
Сообщение от пох. (?), 23-Июл-21, 09:47 | ||
оба сорта г-на. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от Аноним (19), 23-Июл-21, 10:21 | ||
За деньги рассказал бы | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Выпуск firewalld 1.0" | –2 +/– | |
Сообщение от нах.. (?), 23-Июл-21, 10:37 | ||
Ооо, представитель бздни как он есть, на словах герои, а как к делу... | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (-), 25-Июл-21, 20:15 | ||
> За деньги рассказал бы | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
154. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от пох. (?), 27-Июл-21, 12:47 | ||
>> За деньги рассказал бы | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Выпуск firewalld 1.0" | +5 +/– | |
Сообщение от Аноним (26), 23-Июл-21, 11:07 | ||
эксперды в виде похов и нахов подъехали. недоразумение sip легко и непринужденно пробрасывается, руки нужно иметь прямые | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
39. "Выпуск firewalld 1.0" | –2 +/– | |
Сообщение от HyC (?), 23-Июл-21, 11:37 | ||
> Расскажите, как пробросить через ваше недоразумение sip? | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
43. "Выпуск firewalld 1.0" | –7 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:42 | ||
>> Расскажите, как пробросить через ваше недоразумение sip? | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Июл-21, 13:17 | ||
лучше бы описали проблему, что куда по каким портам нужно "пробросить", может кто-то и подсказал бы решение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 23-Июл-21, 13:54 | ||
5060 и RTP на произвольном порту без открытия всего диапазона 1024-65535 | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Выпуск firewalld 1.0" | –2 +/– | |
Сообщение от пох. (?), 23-Июл-21, 14:04 | ||
> 5060 и RTP на произвольном порту без открытия всего диапазона 1024-65535 | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от Онаним (?), 23-Июл-21, 14:27 | ||
Вроде как сиповый хелпер с nft работает, просто надо ручками к 5060 прибивать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Выпуск firewalld 1.0" | –2 +/– | |
Сообщение от пох. (?), 23-Июл-21, 16:07 | ||
он не все умеет, поэтому я в свое время нужные фичи добавлял ручками, это было просто, в отличие от йоптбепефе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Июл-21, 22:40 | ||
> 5060 и RTP на произвольном порту без открытия всего диапазона 1024-65535 | ||
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору |
110. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 24-Июл-21, 09:02 | ||
Ну вот пусть и сосёт через трубочку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 24-Июл-21, 09:04 | ||
Никто ж не заставляет, нет. Пусть себе будет абстрактная академическая поделка в вакууме. | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
155. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от пох. (?), 27-Июл-21, 12:49 | ||
> Никто ж не заставляет, нет. Пусть себе будет абстрактная академическая поделка в | ||
Ответить | Правка | Наверх | Cообщить модератору |
138. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (-), 25-Июл-21, 20:17 | ||
> SIP, RTP какого уровня OSI? Когда найдете ответ, тогда и поймете, что | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
139. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 25-Июл-21, 21:07 | ||
> Хочу посмотреть как вы юзерам расскажете | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от пох. (?), 26-Июл-21, 19:14 | ||
sip и rtp - протоколы, используемые в сети internet. Поэтому правильный ответ - никакого. Они к мертворожденному osi стеку не имеют вообще ни малейшего отношения. | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
150. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 27-Июл-21, 00:11 | ||
> sip и rtp - протоколы, используемые в сети internet. Поэтому правильный ответ | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Выпуск firewalld 1.0" | –3 +/– | |
Сообщение от пох. (?), 23-Июл-21, 13:59 | ||
> лучше бы описали проблему, что куда по каким портам нужно "пробросить", может | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
71. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 23-Июл-21, 14:29 | ||
Я кстати удивлён что через ASA SIP до сих пор нормально ходит, хотя там хелпер древнющее говно мамонта, и иногда делает сипу слегка больно, спасает только симметричность RTP на свитчах по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Выпуск firewalld 1.0" | –2 +/– | |
Сообщение от пох. (?), 23-Июл-21, 15:55 | ||
> Я кстати удивлён что через ASA SIP до сих пор нормально ходит, хотя там хелпер древнющее говно | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Июл-21, 22:37 | ||
> да нет у меня проблем (если ты не узнал описание - ты | ||
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору |
103. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sem (??), 24-Июл-21, 00:06 | ||
> должен ли L3/L4 файервол (без разницы pf или iptables) что-либо знать о L7 протоколах (SIP,SDP,RTP и любой другой этого уровня)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 00:25 | ||
> Это у вас только в голове OSI уровни. TCP/IP изначально не соответствует OSI. | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (117), 24-Июл-21, 12:28 | ||
Вообще-то тебе умные дяди правильно за SIP всё сказали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 13:59 | ||
>Вообще-то тебе умные дяди правильно за SIP всё сказали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
130. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (117), 24-Июл-21, 16:43 | ||
Приведи мне пример СТАНДАРТА на NAT. Ну же... | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 25-Июл-21, 16:04 | ||
>Вообще у тебя очень мало знаний и много беспочвенной веры в модель OSI. | ||
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору |
140. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (117), 25-Июл-21, 21:17 | ||
OSI - это увлекательная теоретическая модель, которая не имеет отношения к объективной реальности. | ||
Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору |
141. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 25-Июл-21, 22:29 | ||
>OSI - это увлекательная теоретическая модель, которая не имеет отношения к объективной реальности. | ||
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору |
142. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (117), 26-Июл-21, 04:44 | ||
> Аминь, будем живы, я вам напомню про это утверждение, WebRTC скоро его закопает. | ||
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору |
152. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 27-Июл-21, 00:43 | ||
>А ты в курсе, что WebRTC это тот же самый набор стандартов | ||
Ответить | Правка | К родителю #142 | Наверх | Cообщить модератору |
159. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (117), 27-Июл-21, 15:40 | ||
> я то в курсе, а вот создатели WebRTC в курсе? Вы лучше им задайте этот вопрос :))) | ||
Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору |
156. "Выпуск firewalld 1.0" | +/– | |
Сообщение от пох. (?), 27-Июл-21, 13:05 | ||
> OSI - это увлекательная теоретическая модель, которая не имеет отношения к объективной | ||
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору |
157. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 27-Июл-21, 13:40 | ||
> Но полезная получилась для начетников, которые зазубрили бессмысленные идиотские заклинания | ||
Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору |
160. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от пох. (?), 27-Июл-21, 16:43 | ||
Для бестолковых повторяю: эти уровни на самом деле существовали. В мертворожденном сетевом стеке ISO/OSI, ничего общего не имеющим с internet, в котором нет изолированных "уровней", и tcp не ходит поверх udp. Если вам нужны "определения" что такое "internet protocol" - вам в школу, а не в разговор технических специалистов. | ||
Ответить | Правка | К родителю #157 | Наверх | Cообщить модератору |
161. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 28-Июл-21, 19:02 | ||
> и tcp не ходит поверх udp | ||
Ответить | Правка | К родителю #160 | Наверх | Cообщить модератору |
113. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 24-Июл-21, 09:14 | ||
Я помню ещё, как мне тучу лет тому назад, когда мультикоры только что пошли, точно так же бздуны на упоминание однопоточности PF заливали, что PF вообще не обязан больше чем в 1 морду трафик жрать, он типа ни для того. | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
120. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 14:20 | ||
>точно так же бздуны на упоминание однопоточности PF заливали, что PF вообще не обязан больше чем в 1 морду трафик жрать, он типа ни для того. | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от Онаним (?), 24-Июл-21, 14:25 | ||
Конечно не следует, но - не нужно :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 24-Июл-21, 14:27 | ||
Где должна быть? | ||
Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору |
128. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 15:11 | ||
>И если я роутер собираю - я его на линуховой софтовой обвязке собираю, а не на бзде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
123. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от Онаним (?), 24-Июл-21, 14:28 | ||
> а для чего, не уточнили? | ||
Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору |
129. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 15:12 | ||
>Чтобы колом не вставать, когда трафика станет больше | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Выпуск firewalld 1.0" | +/– | |
Сообщение от псевдонимус (?), 25-Июл-21, 16:48 | ||
>> а для чего, не уточнили? | ||
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору |
135. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 25-Июл-21, 19:32 | ||
Это он сейчас многопоточный. | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Выпуск firewalld 1.0" | +/– | |
Сообщение от пох. (?), 26-Июл-21, 13:37 | ||
Как только человек в обсуждении сетей начинает использовать термины "Lчтототам" я поворачиваюсь и ухожу. О чем спорить с не владеющими предметом? | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
151. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 27-Июл-21, 00:16 | ||
> начинает использовать термины "Lчтототам" я поворачиваюсь | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Выпуск firewalld 1.0" | +/– | |
Сообщение от HyC (?), 03-Авг-21, 13:26 | ||
А как связано "sip нинужна" c FreeBSD и "полными м-ками" где бы то ни было от которых у вас бомбануло ? Кстати на бзде сип если мне не отбило склероз натится чуть ли не от начала времен. Но я не настоящий бздишник, могу ошибиться. | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
47. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от pda (ok), 23-Июл-21, 12:07 | ||
firewalld абстрагирует от конкретного фаервола. Т.е. с ним можно прозрачно переехать с iptables на nftables и ничего не заметить. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
67. "Выпуск firewalld 1.0" | –3 +/– | |
Сообщение от пох. (?), 23-Июл-21, 14:06 | ||
> firewalld абстрагирует от конкретного фаервола. Т.е. с ним можно прозрачно переехать с | ||
Ответить | Правка | Наверх | Cообщить модератору |
102. "Выпуск firewalld 1.0" | +/– | |
Сообщение от pda (ok), 24-Июл-21, 00:02 | ||
> это было очень мило, спасибо. А можно без него и без nft | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 23-Июл-21, 14:30 | ||
Он ещё и от реальности абстрагирует, в реальности чётко выделить файрвольные зоны можно только в SOHO, и то не всегда. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
104. "Выпуск firewalld 1.0" | +/– | |
Сообщение от pda (ok), 24-Июл-21, 00:09 | ||
> Он ещё и от реальности абстрагирует, в реальности чётко выделить файрвольные зоны | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от gogo (?), 23-Июл-21, 17:58 | ||
По четвергам переезжаю на iptables, а по вторникам - на nftables. Кайф! Каждый раз наслаждаюсь плавностью и незаметностью переезда. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
106. "Выпуск firewalld 1.0" | +/– | |
Сообщение от pda (ok), 24-Июл-21, 00:36 | ||
> По четвергам переезжаю на iptables, а по вторникам - на nftables. Кайф! | ||
Ответить | Правка | Наверх | Cообщить модератору |
124. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 24-Июл-21, 14:29 | ||
Сижу на iptables и никуда не переезжаю. | ||
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору |
96. "Выпуск firewalld 1.0" | +3 +/– | |
Сообщение от sukaslayer (?), 23-Июл-21, 22:30 | ||
systemctl stop firewalld | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
107. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от pda (ok), 24-Июл-21, 00:39 | ||
> iptables-services | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 24-Июл-21, 14:30 | ||
Абсолютно так. | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
6. Скрыто модератором | –5 +/– | |
Сообщение от Котовшив (?), 23-Июл-21, 09:42 | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. Скрыто модератором | +3 +/– | |
Сообщение от anonymous (??), 23-Июл-21, 11:08 | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. Скрыто модератором | –2 +/– | |
Сообщение от Аноним (-), 23-Июл-21, 12:15 | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. Скрыто модератором | +/– | |
Сообщение от Аноним (50), 23-Июл-21, 12:41 | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. Скрыто модератором | +/– | |
Сообщение от Аноним (54), 23-Июл-21, 13:23 | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
8. "Выпуск firewalld 1.0" | –4 +/– | |
Сообщение от Аноним (8), 23-Июл-21, 09:42 | ||
мало того что на линуксе система сетевой инициализации на питоне, так теперь и фаервол на питоне :D | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Выпуск firewalld 1.0" | –3 +/– | |
Сообщение от пох. (?), 23-Июл-21, 09:49 | ||
можешь начинать переписывать на свой любимый bash. Только учти, из него немного неудобно делать интерфейс к dbus. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (8), 23-Июл-21, 10:48 | ||
У меня из любимых sh и csh, а bash для школоты вроде тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Выпуск firewalld 1.0" | –4 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:24 | ||
> У меня из любимых sh и csh, а bash для школоты вроде | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Sw00p aka Jerom (?), 23-Июл-21, 22:46 | ||
> да ты ни на чем не умеешь, вот в чем беда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Выпуск firewalld 1.0" | +/– | |
Сообщение от anonymous (??), 23-Июл-21, 11:09 | ||
Можно на Go переписать ;) | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
34. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:33 | ||
> Можно на Go переписать ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Выпуск firewalld 1.0" | –2 +/– | |
Сообщение от Онаним (?), 23-Июл-21, 09:50 | ||
systemd+iptables - и никакого питона ;D | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
13. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от Онаним (?), 23-Июл-21, 09:50 | ||
(systemd-networkd) | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск firewalld 1.0" | +2 +/– | |
Сообщение от Амоним (?), 23-Июл-21, 10:04 | ||
> так теперь и фаервол на питоне | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
22. "Выпуск firewalld 1.0" | –3 +/– | |
Сообщение от нах.. (?), 23-Июл-21, 10:39 | ||
> потихоньку привыкайте к мысли что питон это такой новый скриптовый шелл. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от Онаним (?), 23-Июл-21, 13:25 | ||
Ды вот щаз. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
58. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (54), 23-Июл-21, 13:34 | ||
Считаешь, что Пых прямее Питона? | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Выпуск firewalld 1.0" | –2 +/– | |
Сообщение от Онаним (?), 23-Июл-21, 13:52 | ||
Хз насчёт прямее, я не спец по изгибам рук честно говоря. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от Онаним (?), 23-Июл-21, 13:55 | ||
Ну и зависимостей меньше, в рантайме по сути есть почти всё, что может понадобиться. | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
114. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от Аноним (114), 24-Июл-21, 09:49 | ||
Что тут привыкать? Давно пора баш выпилить и заменить питоном. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
163. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (163), 05-Авг-21, 22:51 | ||
вы хотели сказать "сквиртовый"? | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
15. "Выпуск firewalld 1.0" | +3 +/– | |
Сообщение от Anonimous (?), 23-Июл-21, 10:09 | ||
Я когда разбирался с nftables ради интереса сравнивал теже правила добавленные через firewalld с бекендом nftables. Так firewalld создает примерно 20-ти кратный оверхед сравнительно с просто nftables. В принципе можете сами повторить эксперимент и убедится. | ||
Ответить | Правка | Наверх | Cообщить модератору |
147. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от анонимус (??), 26-Июл-21, 17:24 | ||
nft поддерживает правила с вариантами, вроде "разрешить порты 80 и 443 одним правилом". | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (18), 23-Июл-21, 10:19 | ||
>свободное перемещение пакетов между сетевыми интерфейсами или источниками трафика внутри одной зоны (public, block, trusted, internal и т.п.). | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Выпуск firewalld 1.0" | –4 +/– | |
Сообщение от нах.. (?), 23-Июл-21, 10:41 | ||
Ну тогда учите ip/nftables. Нехотите? Ну тогда как хозяиманама сказала так и будет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Выпуск firewalld 1.0" | –2 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:35 | ||
> Очень странный дефолт, особенно для зон public и block. Я еще понимаю | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
56. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 23-Июл-21, 13:26 | ||
У пупсиков всё взаимодействие их собственных сервисов и так смузи сломано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Онаним (?), 23-Июл-21, 13:26 | ||
Почему ж нету. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
29. Скрыто модератором | –3 +/– | |
Сообщение от Аноним (29), 23-Июл-21, 11:20 | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (-), 23-Июл-21, 11:35 | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. Скрыто модератором | –1 +/– | |
Сообщение от пох. (?), 23-Июл-21, 11:36 | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
49. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (49), 23-Июл-21, 12:19 | ||
Чем это лучше того же ufw? | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Выпуск firewalld 1.0" | –3 +/– | |
Сообщение от пох. (?), 23-Июл-21, 16:10 | ||
> Чем это лучше того же ufw? | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (-), 23-Июл-21, 13:04 | ||
> Код firewalld написан на языке Python и распространяется под лицензией GPLv2. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от нах.. (?), 23-Июл-21, 13:39 | ||
Тссс ты че, они моск сломают, а потом в суд подадут! | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Ordu (ok), 24-Июл-21, 14:36 | ||
Кем положено? Мы живём в мире свободного ПО, все эти положатели пускай идут в госдуму работать и оттуда вещают всем, как и что им надо делать. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
68. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от Хан (?), 23-Июл-21, 14:15 | ||
FirewallD от Лени с любовью | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от Аноним (73), 23-Июл-21, 14:44 | ||
А если ssh на нестандартном порту? Ты ему команду "запрети ssh", а он что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Выпуск firewalld 1.0" | –3 +/– | |
Сообщение от пох. (?), 23-Июл-21, 16:03 | ||
> А если ssh на нестандартном порту? Ты ему команду "запрети ssh", а | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (115), 24-Июл-21, 10:41 | ||
Обожаю опеннет за дружелюбное комьюнити! | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Пряникё (?), 23-Июл-21, 19:59 | ||
вы это серьезно? | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
116. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (115), 24-Июл-21, 10:45 | ||
Да, серьезно. Вот ниже и пишут, что для исходящих соединений это не работает, ибо неоткуда взять эту информацию | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от Аноним (117), 24-Июл-21, 12:49 | ||
Ну как бы в фаерволлд имеет xml-ки вот такого вида: | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
127. "Выпуск firewalld 1.0" | +2 +/– | |
Сообщение от Аноним (127), 24-Июл-21, 15:09 | ||
думаю отредактированое в /usr будет работать до первого обновления пакета. Потом кто-то будет удивляться результатам работы | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от ыы (?), 23-Июл-21, 15:08 | ||
жутко неудобная штука, поскольку когда начинаешь блокировать исходящие соединения- вся магия именованных сервисов идет попиз.е и все делается построчно, ручками... | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Выпуск firewalld 1.0" | –1 +/– | |
Сообщение от Аноним (77), 23-Июл-21, 15:23 | ||
ну вот, еще лет 10 и может осилят интерфейс микротиковского фаервола и будет наконец-то счастье, жаль что не долго, кто-нибудь придет и начнет все это дело переписывать :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (83), 23-Июл-21, 16:16 | ||
Вроде как для предотвращения разрывов давно придумали conntrack и первое правило в INPUT - разрешение уже установленных соединений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от Аноним (92), 23-Июл-21, 19:38 | ||
Есть фатальный недостаток, наличие Python. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (95), 23-Июл-21, 21:22 | ||
>>firewall-cmd --add --service=ssh | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Выпуск firewalld 1.0" | +/– | |
Сообщение от hefenud (ok), 24-Июл-21, 07:46 | ||
man services | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от Stax (ok), 25-Июл-21, 02:57 | ||
Внезапно, совершенно неправильный ответ. Потому что он про iptables, в котором текстовые названия портов - всего лишь алиасы из /etc/services, да. А в firewalld сервисы - это такие определения, из коробки совпадающие с портами из services, но от них не зависящие и модифицируемые. | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Выпуск firewalld 1.0" | –2 +/– | |
Сообщение от Аноним (108), 24-Июл-21, 02:02 | ||
Эх Agnitum, это был правильный firewall, с мониторингом процессов, портов, ип | ||
Ответить | Правка | Наверх | Cообщить модератору |
132. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Stax (ok), 25-Июл-21, 03:01 | ||
Брр. Это который работал через грязный хук в сетевой стек?? Спасибо, не надо... | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Выпуск firewalld 1.0" | +/– | |
Сообщение от Аноним (143), 26-Июл-21, 07:22 | ||
Это не о том через что он работал, а про возможности и удобство мониторинга! | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от Аноним (144), 26-Июл-21, 07:26 | ||
не то что ваши ss - bwm-ng и др. г | ||
Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору |
146. "Выпуск firewalld 1.0" | +1 +/– | |
Сообщение от Аноним (146), 26-Июл-21, 16:56 | ||
безумие какое | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |