The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск межсетевого экрана firewalld 1.2, opennews (?), 02-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от ыы (?), 02-Июл-22, 15:21 
Это же классно! Можно описать сервисы своими именами потом выдавать команды
"firewall-cmd --add --service=ПолетШмеляНадГранатом"
Ответить | Правка | Наверх | Cообщить модератору

40. "Выпуск межсетевого экрана firewalld 1.2"  +1 +/
Сообщение от нига (?), 02-Июл-22, 17:49 
залетаешь такой и начинает исслудование и раскопки что и где накручено наверчено
Ответить | Правка | Наверх | Cообщить модератору

43. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от ыы (?), 02-Июл-22, 19:22 
так для того же и сделано. разве нет?
Ответить | Правка | Наверх | Cообщить модератору

93. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от Аноним (90), 05-Июл-22, 10:24 
Это фигня. Куда важнее фича что можно открыть порт на минуту или на 10 минут, типа нужно что-то проверить или эксперимент произвести, а потом не забывать закрыть. Вот firewalld сам закроет ка было через заданное время.

Очень полезная фича при поиске неясных проблем.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

94. "Выпуск межсетевого экрана firewalld 1.2"  +/
Сообщение от gapsf2 (ok), 05-Июл-22, 11:26 
Вот наивные - думают, что это некий эксклюзив firewalld и что только благодаря firewalld такое возможно.
Это не так.
Реализовано это (может быть) с помощью возможностей ipset: при добавлении в список можно указать таймаут, по истечении которого элемент будет удален из списка *автоматически* (т.е. ядром).
Ну и очевидно, примитивно манипуляцией правилами iptables/nftabels через cron.
Ответить | Правка | Наверх | Cообщить модератору

95. "Выпуск межсетевого экрана firewalld 1.2"  +1 +/
Сообщение от Аноним (90), 05-Июл-22, 12:36 
Брр. Почему *только*?

Это очевидно делается руками или через крон. Просто firewalld делает это автоматически, убирая риски забывчивости. Типа "вот мне порт открыть на минуту, погонять iperf" а потом гоняем 5 минут и забываем. Ну от этого открытого порта проблем не будет, но ситуации разные бывают. Вы что, думаете кто-то полезет крон джоб писать каждый раз для этого?

А тут эта фича ничего не стоит в плане усилий, добавил --timeout и оно само выключится.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру