Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 1.0.2" | +2 +/– | |
Сообщение от opennews (??), 21-Фев-22, 23:38 | ||
Опубликован выпуск пакетного фильтра nftables 1.0.2, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Необходимые для работы выпуска nftables 1.0.2 изменения включены в состав ядра Linux 5.17-rc... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск пакетного фильтра nftables 1.0.2" | +3 +/– | |
Сообщение от InuYasha (??), 21-Фев-22, 23:38 | ||
Не, забавно, конечно, а может, и удобно. Но каждый раз когда начинают сыпать сахар в синтаксис, возникает ситуация, когда одно и то же можно сделать 10ю способами. И всё. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. Скрыто модератором | +5 +/– | |
Сообщение от Аноним (4), 22-Фев-22, 00:04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. Скрыто модератором | +1 +/– | |
Сообщение от YetAnotherOnanym (ok), 22-Фев-22, 01:21 | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (36), 22-Фев-22, 12:59 | ||
> Не понял немного про точки | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (2), 21-Фев-22, 23:40 | ||
А ICMP и IGMP не фильтрует что ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от llolik (ok), 21-Фев-22, 23:45 | ||
Фильтрует. Но для примера лучше самые попсовые. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуск пакетного фильтра nftables 1.0.2" | +4 +/– | |
Сообщение от Ан (??), 22-Фев-22, 01:10 | ||
R | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Выпуск пакетного фильтра nftables 1.0.2" | +2 +/– | |
Сообщение от Azudim (??), 22-Фев-22, 02:16 | ||
Я вот тоже все поглядываю на замены, но что то не вижу альтернатив.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск пакетного фильтра nftables 1.0.2" | –1 +/– | |
Сообщение от Аноним (14), 22-Фев-22, 05:50 | ||
Надо структурировать задачи и подойти к её решению со стороны zone based firewall. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Выпуск пакетного фильтра nftables 1.0.2" | –4 +/– | |
Сообщение от Аноним (32), 22-Фев-22, 11:55 | ||
>MPD который 50 PPPoE сессий поднимает | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
35. "Выпуск пакетного фильтра nftables 1.0.2" | +4 +/– | |
Сообщение от Sin2x (ok), 22-Фев-22, 12:28 | ||
http://mpd.sourceforge.net/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от pfg21 (ok), 22-Фев-22, 12:26 | ||
дык проще простого, пиши програмку с читабельным конфигом, которая компеляет ентот человекочитаблеьный конфиг в байт-код nft. и все будет оке. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
50. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от пох. (?), 03-Мрт-22, 10:18 | ||
Ну если на мир смотреть через дырку в сортире, кроме жопы ничего и не видно. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
19. "Выпуск пакетного фильтра nftables 1.0.2" | –2 +/– | |
Сообщение от Anon090807 (?), 22-Фев-22, 09:42 | ||
>К сожалению, ничего лучше iptables в мире брандмауэров до сих пор не придумано. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
22. "Выпуск пакетного фильтра nftables 1.0.2" | +2 +/– | |
Сообщение от llolik (ok), 22-Фев-22, 10:25 | ||
>>К сожалению, ничего лучше iptables в мире брандмауэров до сих пор не придумано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Azudim (??), 22-Фев-22, 14:49 | ||
А есть возможность с IPTABLES прослушать трафик на всех портах разом и выяснить какое правило iptables блокирует/разрешает прохождение пакета? Или просто, какие правила пакет проходит и на каких интерфейсах? | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
45. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (4), 22-Фев-22, 18:31 | ||
modprobe nf_log | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от пох. (?), 03-Мрт-22, 13:04 | ||
только nf_log_ipv4 | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Выпуск пакетного фильтра nftables 1.0.2" | –2 +/– | |
Сообщение от Аноним (31), 22-Фев-22, 11:40 | ||
Agnitum Outpost Firewall | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
6. "Выпуск пакетного фильтра nftables 1.0.2" | +11 +/– | |
Сообщение от Аноним (6), 22-Фев-22, 01:15 | ||
Какой-то ад, по-моему. Пфом по функционалу оно не стало. А синтаксис для среднестатистического админа нетривиален. Вопрос знатокам: а зачем? Это под гуй тулзы делалось, чтоб для погроммистов мышкой писать окошки админам мышкой? | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Выпуск пакетного фильтра nftables 1.0.2" | +2 +/– | |
Сообщение от Аноним (8), 22-Фев-22, 01:37 | ||
Я тут с дебиана 9 на 11 переводил VDSку, так и не разобрался, даже по статьям свежим не работает. В итоге через прослойку iptables сделал. Целый язык-фреймворк придумали. А надо было срочно перейти, т.к. я в команде chmod перед слешем точку не поставил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от mumu (ok), 22-Фев-22, 01:49 | ||
Через прослойку вполне нормальный подход. Все знакомые так делали. Импорт, экспорт, потом немного править руками (define-ы те же). Всё работает как часы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (6), 22-Фев-22, 02:48 | ||
Зная о том как пишутся костыли гхм прослойки и прочие трансляторы, я бы переписал с 0. Так спокойнее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Sultan (?), 22-Фев-22, 10:29 | ||
Что уж, перепишите... | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Sultan (?), 22-Фев-22, 11:22 | ||
Там сложность в том, что в iptables куча сторонних модулей, трансляцию синтаксиса которых... | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
13. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (14), 22-Фев-22, 05:48 | ||
Кто ж виноват, что Вы не готовились заранее? | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
20. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (8), 22-Фев-22, 09:44 | ||
А как сделать перенаправление с виртуального /dev/tap_vpn на внешний интерфейс? Т.е. подключаюсь к сети сервера, но чтобы в инет через него? | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Sultan (?), 22-Фев-22, 10:34 | ||
Тут сумбур какой-то. Опишите задачу ясней. Половина ответа содержится в правильно сформулированном вопросе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Выпуск пакетного фильтра nftables 1.0.2" | –1 +/– | |
Сообщение от Аноним (43), 22-Фев-22, 16:30 | ||
При запуске сервера запускается это: | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (47), 24-Фев-22, 11:07 | ||
table inet filter { | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (43), 22-Фев-22, 16:32 | ||
и dnsmasq занимается динамическими IP | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
12. "Выпуск пакетного фильтра nftables 1.0.2" | –1 +/– | |
Сообщение от Аноним (14), 22-Фев-22, 05:38 | ||
А по-моему, там всё отлично. Именованные списки sets и maps - очень удобны, жаль только, что не глобальны. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
16. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Sw00p aka Jerom (?), 22-Фев-22, 06:52 | ||
>jump, так вообще - вещь, во многих случаях позволяющая избавиться от линейного поиска | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Sultan (?), 22-Фев-22, 10:26 | ||
Точно так же, как в iptables. Синтетический пример: | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Sw00p aka Jerom (?), 22-Фев-22, 12:08 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Выпуск пакетного фильтра nftables 1.0.2" | –2 +/– | |
Сообщение от Sultan (?), 22-Фев-22, 13:09 | ||
Правила могут пересекаться как для разных интерфейсов, так и для сервисов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Выпуск пакетного фильтра nftables 1.0.2" | +1 +/– | |
Сообщение от leap42 (ok), 22-Фев-22, 06:39 | ||
Кулсисопы негодуе, а сетевикам - каеф xD | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Выпуск пакетного фильтра nftables 1.0.2" | –1 +/– | |
Сообщение от User (??), 22-Фев-22, 10:05 | ||
Сетевики, однако, на цисках давно, и даже sdn все нихрена не на голых *tables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Выпуск пакетного фильтра nftables 1.0.2" | +1 +/– | |
Сообщение от leap42 (ok), 22-Фев-22, 16:22 | ||
> В общем, пионэры идите в... | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от User (??), 23-Фев-22, 07:19 | ||
> Пиоэнэры админят свои циски (привет 90е) с венды через pussy.exe, | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от пох. (?), 03-Мрт-22, 13:09 | ||
> одна оркестрашка в облаке... | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Sultan (?), 22-Фев-22, 11:10 | ||
Один из немногих вменяемых фильтров пакетов. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
17. "Выпуск пакетного фильтра nftables 1.0.2" | +3 +/– | |
Сообщение от Аноним (17), 22-Фев-22, 06:55 | ||
После systemd хоть камни с неба | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (18), 22-Фев-22, 08:22 | ||
что то не осилил как такую конструкцию втащить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (4), 22-Фев-22, 10:36 | ||
https://stackoverflow.com/a/69178498 например | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Sultan (?), 22-Фев-22, 11:09 | ||
С ipset надо переписывать на named sets и named maps. Например: | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
27. "Выпуск пакетного фильтра nftables 1.0.2" | +3 +/– | |
Сообщение от Аноним (27), 22-Фев-22, 10:42 | ||
Шли годы... | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Выпуск пакетного фильтра nftables 1.0.2" | –2 +/– | |
Сообщение от Аноним (39), 22-Фев-22, 13:54 | ||
man nft | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от пох. (?), 03-Мрт-22, 13:11 | ||
как будто документация по iptables была чем-то хороша? | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
38. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от March_13 (?), 22-Фев-22, 13:12 | ||
Раз уж упомянули... скажите, а вы SCTP часто используете? | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Выпуск пакетного фильтра nftables 1.0.2" | +/– | |
Сообщение от Аноним (32), 22-Фев-22, 14:02 | ||
Я сказал демону sshd использовать SCTP. Работает. Но не тестировал пропускную способность по сранению с TCP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |