The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Выпуск межсетевого экрана firewalld 1.2, opennews (?), 02-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Выпуск межсетевого экрана firewalld 1.2"  –3 +/
Сообщение от Alladin (?), 02-Июл-22, 11:58 
Чем это лучше ufw и удобного gufw?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Выпуск межсетевого экрана firewalld 1.2"  +9 +/
Сообщение от Аноним (2), 02-Июл-22, 11:59 
iptables и так надстройка над netfilter зачем дополнительная надстройка над надстройкой?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

3. "Выпуск межсетевого экрана firewalld 1.2"  –1 +/
Сообщение от Олежа (?), 02-Июл-22, 12:02 
Ждём в Debian!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

4. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от Sw00p aka Jerom (?), 02-Июл-22, 12:02 
>при создании правил отталкивается не от IP-адресов, сетевых интерфейсов и номеров портов, а от названий служб

прям ngfw какой-то

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

5. "Выпуск межсетевого экрана firewalld 1.2"  +5 +/
Сообщение от Аноним (5), 02-Июл-22, 12:05 
Релиз обёртки над фаерволлами. Называйте вещи своими именами.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

9. "Выпуск межсетевого экрана firewalld 1.2"  –5 +/
Сообщение от Аноним (9), 02-Июл-22, 13:16 
И насколько роняет производительность эта безопасность. В ядре безопасности роняющее производительность, в интерфейсах.
Плотиш тыщи лиш бы не логало - современный мир.
Ответить | Правка | Наверх | Cообщить модератору

15. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от ixpert (?), 02-Июл-22, 13:56 
Динамически изменять правила пакетного фильтра через D-Bus - это так важно для сервера потому что там ничего не меняется после установки, и этот фоновый процесс обязательно нужен вам. Мне нет, сразу удаляю.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

16. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от ананоша (?), 02-Июл-22, 14:14 
Если ссх не на 22 порту, оно сработает?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

17. "Выпуск межсетевого экрана firewalld 1.2"  –1 +/
Сообщение от псевдоеимус (?), 02-Июл-22, 14:14 
мало того, что убогое, так еще завязано на дбус.

и после этого линуксоиды смеются над 3 пакетными фильтрами в бзде.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

21. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от Брандмауэр без Root (?), 02-Июл-22, 14:30 
https://play.google.com/store/apps/details?id=app.greyshirts...
такое надо.
Ответить | Правка | Наверх | Cообщить модератору

28. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от ыы (?), 02-Июл-22, 15:21 
Это же классно! Можно описать сервисы своими именами потом выдавать команды
"firewall-cmd --add --service=ПолетШмеляНадГранатом"
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

30. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от ыы (?), 02-Июл-22, 15:28 
>отталкивается не от IP-адресов, сетевых интерфейсов и номеров портов, а от названий служб

Прекрасно. Главное не узнать что пользоваться алиасами вовсе не обязательно (это опция а не требование), и можно указывать именно IP-адреса, сетевые интерфейсы и номера портов.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

36. "Выпуск межсетевого экрана firewalld 1.2"  +4 +/
Сообщение от Аноним (36), 02-Июл-22, 17:23 
iptables/nftables и так обновляют правила в ядре без разрыва соединений.
nftables точно загружает новый набор правил транзакционно.
С этой точки зрения ничего, что нельзя сделать при помощи iptables/nftables/ipset, в firewalld нет.

И зоны там дурацкие.
Лучше непосредственно юзать iptables/nftables или на крайняк shorewall.
Вот я давно писал как логично можно организовать правила
http://handmade-linux-firewall.narod.ru/

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

42. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от BrainFucker (ok), 02-Июл-22, 18:17 
> Добавлены сервисы с поддержкой gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly

Э... то есть там для каждого приложения нужна своя поддержка? Ужас какой...

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

44. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от Аноним (44), 02-Июл-22, 19:25 
Когда сделают фильтр по имени процесса, просящего доступ в сеть? Чтобы я себе мог просто белы список процессов составить.

Столько лет Линуксу, а такой базовой фичи нет для пользователя недоверенных программ. Может я чего не понимаю.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

53. "Выпуск межсетевого экрана firewalld 1.2"  +1 +/
Сообщение от Аноним (53), 02-Июл-22, 22:22 
Нужен systemd-firewalld
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

57. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от Аноним (57), 03-Июл-22, 01:11 
И тут они обнаружили фатальный
недостаток...
Ответить | Правка | Наверх | Cообщить модератору

60. "Выпуск межсетевого экрана firewalld 1.2"  +3 +/
Сообщение от Аноним (-), 03-Июл-22, 11:35 
> Для изменения конфигурации межсетевого экрана также может использоваться графический интерфейс firewall-config (GTK) и апплет firewall-applet (Qt).

Спасибо, не знал, что интерфейсы есть!

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

65. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от Annno (?), 03-Июл-22, 16:09 
firewalld - пришло твое время.

p.s. этож все для неосиляторов nftables/iptables

nftables учат походу только ботаны

Ответить | Правка | Наверх | Cообщить модератору

76. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от pfg21 (ok), 04-Июл-22, 12:09 
т.е. если я файл своей кривой поделки проименую ssh то получу все возможности ssh, однако мысль мне нравитца.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

97. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от Аноним (97), 06-Июл-22, 11:11 
когда уже появиться mycomputerd ???
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру