The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск дистрибутива для создания межсетевых экранов OPNsense 24.1, opennews (?), 31-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +1 +/
Сообщение от User (??), 01-Фев-24, 12:20 
Ну, пока чего-нибудь сколько-нибудь сложного не попробуешь сделать - все хорошо, да. Плоская простыня со skipto на нескольких интерфейсах быстро начинает вымораживать даже создателя, а трафик флоу в случае ната и шейпинга прям не тривиален, поддержка протоколов, опять же... на тот же ftp (мир праху его) - эпичный костыль торчал.
С pf другая беда - openbsd'шный хорош всем, кроме тыр-дыр-пыр-форманса, емнип - во времена оны в однопоточку жОско упирался, а фрибыздышный в этом плане как бы не полностью расшит - но с "апстримом" основательно так разошелся уже лет не вспомню, сколько назад, что может вызывать изрядное жжение пониже спины.
КМК в простых случаях сильно лучше, что ip, что nf-tables, что даже ufw с firewalld, но все, что сколько-нибудь сложнее - "бегите, глупцы!!!"
Ответить | Правка | Наверх | Cообщить модератору

16. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  –2 +/
Сообщение от крокодил мимо.. (-), 01-Фев-24, 16:05 
> С pf другая беда - openbsd'шный хорош всем, кроме тыр-дыр-пыр-форманса, емнип -
> во времена оны в однопоточку жОско упирался...

obsd's pf до сих пор однопоточный, но "упирается" он, как правило, не в CPU.. в 99% случаев причина затыка - прокладка меж стулом и монитором с клавиатурой..

c nft не работал плотно.. если сравнивать pf с iptables, то pf выигрывает из-за statefull inspection.. и, субъективно, с pf легче разбирать тэгированный траффик, vlan-ы и т.п..

Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от User (??), 02-Фев-24, 09:05 
>> С pf другая беда - openbsd'шный хорош всем, кроме тыр-дыр-пыр-форманса, емнип -
>> во времена оны в однопоточку жОско упирался...
> obsd's pf до сих пор однопоточный, но "упирается" он, как правило, не
> в CPU.. в 99% случаев причина затыка - прокладка меж стулом
> и монитором с клавиатурой..

Да хрен знает - на том археотеке на котором я его лет 10 назад последний раз щупал - с процом очень не очень было. Впрочем, на прямизну рук и тогда-то не претендовал ).

Ответить | Правка | Наверх | Cообщить модератору

20. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +1 +/
Сообщение от Аноним (20), 01-Фев-24, 18:09 
nft новомодный упирается в производительность человеческого мозга, а так как он не для людей делался, то тут в обязательном порядке нужен какой-нибудь смузи-девопсо-хикикомори без личной жизни вообще, который будет этот линуксячий бред разгребать.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

25. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  –1 +/
Сообщение от Аноним (25), 01-Фев-24, 21:19 
Да просто пишется обвяз, генерирующий правила nft из высокоуровневых абстракций. Задача уровня бакалавра CS. Обычно же хватает «стандартного» firewalld и изредка приходится самому программировать, но так или иначе уход от императивного плоского синтаксиса к декларативным структурам данных был правильным шагом в нужном направлении. Прокладка между приложением и железом должна быть во всех аспектах программируемой на высоком уровне, что в общем-то и происходит с Линуксом: сетевые неймспейсы, контейнеризация, eBPF, NFT, XDP, программируемый сторадж и так далее.
Ответить | Правка | Наверх | Cообщить модератору

32. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  –1 +/
Сообщение от нах. (?), 02-Фев-24, 11:56 
и когда что-то идет не так - "бакалавр CS" разводит руками. Он бы в принципе и с обычным iptables руками развел и ушами похлопал, но с обычным вместо него нормальный админ бы разобрался довольно быстро.
А тут с десятком прослоек и прокладок нескучно во всех аспектах - плюнет и уйдет.

> был правильным шагом в нужном направлении

угу, запутать все до такой степени, что уже вообще никто не разберет что там нах..верчено.

Хорошее направление, нужное. Бакалаврам от CS, не умеющим ничего полезного.
А потом даже такую тривиальщину как пакетный фильтрик мы будем ставить на базе bsd, потому что там кривенько-убогонько но примитивные задачи решает и можно починить если сломается.

Ответить | Правка | Наверх | Cообщить модератору

42. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от Аноним (25), 04-Фев-24, 18:47 
Что ж ты такой безрукий и безмозглый, чио у тебя всё постоянно само по себе ломается и починить не можешь? Ты точно профессией не ошибся? Ой-ой, бакалавр что-то накодил, а «умудрённый» «опытом» «системный» «администратор» не может в элементарном коде разобраться, ведь у него лапки.
Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  –1 +/
Сообщение от нах. (?), 04-Фев-24, 22:08 
> Что ж ты такой безрукий и безмозглый, чио у тебя всё постоянно
> само по себе ломается и починить не можешь? Ты точно профессией

если твое г-но у другого человека ломается, стоит тебе отвернуться - вероятно профессией ошибся именно ты.

> не ошибся? Ой-ой, бакалавр что-то накодил, а «умудрённый» «опытом»
> «системный» «администратор» не может в элементарном коде разобраться,

А мне надо в твоем дерьме копаться?

Я его просто выкину следом за тобой.

Ответить | Правка | Наверх | Cообщить модератору

47. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от Аноним (25), 05-Фев-24, 19:47 
> А мне надо в твоем дерьме копаться?

Ну это уж как начальство прикажет. Прикажет копаться — будешь копаться. Прикажет полы мести — будешь мести. А вот выкидывать ты точно никого не будешь — не по чину тебе. Да и как ты меня, контратора, выкинешь? Когда я появляюсь весь в красивом, зарплатные дроны уныло идут на митинг, где им доносят простую мысль: либо делаете так, как скажет Уважаемый Контрактор За Большие Бабосы, либо обновляйте резюме. Я на таких гордых как ты за годы насмотрелся, но итог всегда один: тебе зарплатка важнее даже собственной гордости.

Ответить | Правка | Наверх | Cообщить модератору

48. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от нах. (?), 05-Фев-24, 20:11 
Легко выкину - принесу списочек про..долбов по вине твоего софта или твоей неадекватной реакции  аккуартненько собранный - и усьо, контракт не продлен, гуляй уасья, тут таких красивых еще трое в очереди стоят с голодными глазами, а тебя выбрали потому что ты просто был самый дешовый.

Мне зарплатку-то именно за это и платят, не начальство ж будет мараться.

И ты будешь не первый и даже не десятый так пошедший на...й. И твое г-нецо потом веничком соберут в совочек и отправят следом - за его самодеятельный ремонт - тоже ж не заплатят.

У начальства, чтоб ты знал, премия зависит от числа отказов (а у меня, хихи, пока нет).

Вот с местными "специалистами" по модным технологиям - сложнее. Потому как чем хуже у них технологии, тем лучше скил перекладывания ответственности на кого угодно кроме себя. Но это уже как раз начальство аккуратно сливает, потому что премия, ну и вообще я на неадекватов работать бы и не пришел, это ты ж за кусок хлеба лижешь сапоги любому заказчику (и да, это называется - проекция). Хуже что когда они уходят (и не всегда подоброму) это вот остается за ними навеки. И обслуживать некому, поэтому приходят ко мне (в обход начальства, кстати, которое не одобряет поддержку чужих проектов).

Ответить | Правка | Наверх | Cообщить модератору

28. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от User (??), 02-Фев-24, 08:28 
> nft новомодный упирается в производительность человеческого мозга, а так как он не
> для людей делался, то тут в обязательном порядке нужен какой-нибудь смузи-девопсо-хикикомори
> без личной жизни вообще, который будет этот линуксячий бред разгребать.

Да оссспыди, не будет его никто разбирать - вот что там нагенерируется каким доскером или там фуриволлды - то и будет, разбор\писево этого месива руками не предполагается...

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

31. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  –1 +/
Сообщение от нах. (?), 02-Фев-24, 11:51 
а когда оно навернется - как чинить будем? А, знаю - если ресет не помог, то надо переустановить, вот!

Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от User (??), 02-Фев-24, 12:42 
> а когда оно навернется - как чинить будем? А, знаю - если
> ресет не помог, то надо переустановить, вот!

Ты знал! Ты знал! Т.е. для начала конечно попробуем перезагрузить, плейбук перенакатить - может вот фары протрем, по скатам попиннаем, двери откроем-закрозакроем - ну, ты знаешь, да? Если не поможет, то вот АКС соберем, по итогам совместного повторения вышеуказанных пунктов - на деревню вендору письмо напишем - но унутрь не полезем. Нууу... официально. Если Уасю или там Петю это все достаточно задолбает - он залезет и может даже починит - но официально конечно же не признается.

Ответить | Правка | Наверх | Cообщить модератору

37. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от Аноним (37), 02-Фев-24, 20:16 
> двери откроем-закрозакроем

Что, тоже с современными Фордами сталкивался (там еще в одном из ритуалов оживления бибики ручник, который тоже уже "на датчиках", а не механике - пару раз "поствить-снять" нужно)?

Ответить | Правка | Наверх | Cообщить модератору

38. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от нах. (?), 02-Фев-24, 21:21 
ну я вот уже не полезу. А чо я, лысый что-ли? Я блей-пук перенакатил, по колесу постучал, капот опломбирован, ручник вкл-выкл сделал, даже дважды, ниедет. Могу из соплей и клея сбоку замену пока приколхозить, но это - пока могу. Еще несколько лет в том же духе - и даже это станет нереально (или настолько мерзко что браться не стану)

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру