|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от opennews on 18-Апр-14, 00:37 | ||
Проект Netfilter представил (http://lists.netfilter.org/pipermail/netfilter-announce/2014...) второй выпуск нового пакетного фильтра nftables (0.2), а также соответствующий выпуск вспомогательной библиотеки libnftnl 1.0.1 (http://lists.netfilter.org/pipermail/netfilter-announce/2014...). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Второй выпуск пакетного фильтра nftables" | +2 +/– | |
Сообщение от Пропатентный тролль on 18-Апр-14, 00:37 | ||
у БЗД подобное есть? (хотя бы в разработке?) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Второй выпуск пакетного фильтра nftables" | +1 +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 02:05 | ||
> у БЗД подобное есть? (хотя бы в разработке?) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
18. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от mickvav on 18-Апр-14, 10:18 | ||
Как бы модуль IPMARK для iptables уже несколько лет как есть. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
23. "Второй выпуск пакетного фильтра nftables" | –3 +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 13:25 | ||
iptables v1.4.14: Couldn't load target `IPMARK':/lib/xtables/libipt_IPMARK.so: cannot open shared object file: No such file or directory | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
25. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от pavel_simple (ok) on 18-Апр-14, 13:27 | ||
>> у БЗД подобное есть? (хотя бы в разработке?) | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
43. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 21-Апр-14, 20:38 | ||
> мне может кто-нибудь подсказать хоть один практический пример нафига подобное нужно? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
44. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от pavel_simple (ok) on 22-Апр-14, 09:49 | ||
>> мне может кто-нибудь подсказать хоть один практический пример нафига подобное нужно? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
2. "Второй выпуск пакетного фильтра nftables" | –4 +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 00:44 | ||
PF и IPFW хватает всем нормальным людям | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от axe (??) on 18-Апр-14, 00:45 | ||
кому не хватает, для тех есть netgraph ) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
7. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 02:03 | ||
> кому не хватает, для тех есть netgraph ) | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
9. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 02:08 | ||
netgraf слишком общая и универсальная вещь, и требует серьезного напилинга под конкретные задачи. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
30. "Второй выпуск пакетного фильтра nftables" | +2 +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 17:00 | ||
>PF и IPFW хватает всем нормальным людям | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
32. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 19-Апр-14, 01:41 | ||
> А 640 кбайт всем хватает? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
4. "Второй выпуск пакетного фильтра nftables" | +4 +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 00:59 | ||
> Реализован экспорт набора правил в форматы XML и JSON. Возможность импорта | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Второй выпуск пакетного фильтра nftables" | +1 +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 17:05 | ||
Всё правильно. Можно ещё добавить в/из: YAML, CSV, SQLite. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
33. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 19-Апр-14, 01:44 | ||
> Всё правильно. Можно ещё добавить в/из: YAML, CSV, SQLite. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
36. "Второй выпуск пакетного фильтра nftables" | –3 +/– | |
Сообщение от Аноним (??) on 19-Апр-14, 07:17 | ||
> Всё правильно. Можно ещё добавить в/из: YAML, CSV, SQLite. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
40. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 20-Апр-14, 01:57 | ||
>> Всё правильно. Можно ещё добавить в/из: YAML, CSV, SQLite. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
5. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от asavah (ok) on 18-Апр-14, 01:07 | ||
Изменений овер9000 ... практически только дока, мля | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Второй выпуск пакетного фильтра nftables" | +2 +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 02:14 | ||
Выражать многое в нескольких словах - признак мастерства. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от rob pike on 18-Апр-14, 01:09 | ||
>Поддержка гибридных IPv4/IPv6 таблиц | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 02:13 | ||
Очень надеюсь, что добавят поддержку ipset. Он очень хорошо оптимизирован под гигантские списки адресов/подсетей/портов, и вряд ли более универсальный аналог из nftables будет работать быстрее. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Второй выпуск пакетного фильтра nftables" | –2 +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 05:08 | ||
Ты прибалт что-ли? Он ещё в прошлом релизе работал быстрее ipset. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
24. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 13:26 | ||
> Ты прибалт что-ли? Он ещё в прошлом релизе работал быстрее ipset. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
13. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Ващенаглухо (ok) on 18-Апр-14, 09:01 | ||
какой уродливый синтаксис у этого nft, iptables был намного проще. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 10:04 | ||
Воистину так. В принципе, все понимаю про преимущества nftables, но его освоение по большей тормозит именно дико уродливый синтаксис правил nft... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
16. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Andrey Mitrofanov on 18-Апр-14, 10:07 | ||
> Воистину так. В принципе, все понимаю про преимущества nftables, но его освоение | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
17. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 10:11 | ||
>И это пройдёт. Освоение iptables то же самое тормозит, пока не прочитаешь [и поймёшь!] | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Второй выпуск пакетного фильтра nftables" | +6 +/– | |
Сообщение от llolik (ok) on 18-Апр-14, 10:24 | ||
Читаю wiki-справку проекта. Вроде бы как даже удобней iptables, там даже примеры есть, как описать одно и то же правило в ipt и nft. Другое дело, что сама вики пока довольно скудная. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
26. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 13:29 | ||
> А здесь синтаксис nft мне лично напоминает хаотично и безсистемно понаписанные наборы слов, которые якобы должны что-то означать.. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
22. "Второй выпуск пакетного фильтра nftables" | +6 +/– | |
Сообщение от анон on 18-Апр-14, 11:08 | ||
iptables привычнее, но не проще. Особенно учитывая, что *tables слишком много. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
34. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 19-Апр-14, 01:50 | ||
> iptables привычнее, но не проще. Особенно учитывая, что *tables слишком много. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
38. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от pavel_simple (ok) on 19-Апр-14, 22:29 | ||
>> iptables привычнее, но не проще. Особенно учитывая, что *tables слишком много. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
39. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 20-Апр-14, 01:54 | ||
> точно watch? где такие? | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
41. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от pavel_simple (ok) on 20-Апр-14, 14:46 | ||
>> точно watch? где такие? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
42. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 21-Апр-14, 20:35 | ||
> посмотрел man -- и действительно в мане подобное понятие вводиться -- хотя лично для меня это искуственное деление. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от pavel_simple (ok) on 22-Апр-14, 09:54 | ||
>> посмотрел man -- и действительно в мане подобное понятие вводиться -- хотя лично для меня это искуственное деление. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
14. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от жабабыдлокодер (ok) on 18-Апр-14, 09:35 | ||
>При чтении файла с правилами, содержащего ошибки, операция прерывается только после 10 ошибок (а не после первой, как раньше), что значительно ускоряет процесс отладки больших наборов правил. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Второй выпуск пакетного фильтра nftables" | +/– | |
Сообщение от Аноним (??) on 18-Апр-14, 10:49 | ||
закос на ipfw и json | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Второй выпуск пакетного фильтра nftables" | +1 +/– | |
Сообщение от Аноним (??) on 19-Апр-14, 15:52 | ||
технически - скорее обеспечивается возможность сделать "закос"(и взаимодействие) подо что угодно, помимо перечисленного. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |