|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от opennews on 06-Сен-05, 16:59 | |
Paolo Pisati в списке рассылки freebsd-hackers сообщил (http://lists.freebsd.org/pipermail/freebsd-hackers/2005-September/013523.html) о завершении работ по улучшению libalias во FreeBSD. | |
Cообщить модератору | Наверх | ^ |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Taras_ on 06-Сен-05, 16:59 | |
Отличная новость! | |
Cообщить модератору | Наверх | ^ |
3. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Buster on 06-Сен-05, 18:41 | |
а чем оно примечательно? | |
Cообщить модератору | Наверх | ^ |
2. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от c00ker (??) on 06-Сен-05, 18:37 | |
здорово!!!!!! | |
Cообщить модератору | Наверх | ^ |
4. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от c00ker (??) on 06-Сен-05, 19:08 | |
тем что нат'ить будет в ядре а не в юзермоде -- соответсвенно, производительность гораздо выше. И natd не нужен | |
Cообщить модератору | Наверх | ^ |
5. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от fa (??) on 06-Сен-05, 19:23 | |
А в 6.0 релизе это будет? | |
Cообщить модератору | Наверх | ^ |
15. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Sem (ok) on 07-Сен-05, 10:37 | |
В 6.0 есть ng_nat ;-) | |
Cообщить модератору | Наверх | ^ |
6. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от t0ly on 06-Сен-05, 19:25 | |
наконется во фре можно будет натить без переключения контекстов | |
Cообщить модератору | Наверх | ^ |
7. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Andrew (??) on 06-Сен-05, 19:49 | |
Очень давно можно было. IPFilter рулит! | |
Cообщить модератору | Наверх | ^ |
8. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от odip on 06-Сен-05, 19:51 | |
pf опять же | |
Cообщить модератору | Наверх | ^ |
9. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Guest (??) on 06-Сен-05, 20:15 | |
pf не умеет менять порядок трансляция-фильтрация в зависимости от направления прохождения пакета. Только из-за этого его в топку, несмотря а все вкусности. | |
Cообщить модератору | Наверх | ^ |
13. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от BB (??) on 07-Сен-05, 09:59 | |
Это кто-ж тебе такое сказал ??? | |
Cообщить модератору | Наверх | ^ |
23. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Guest (??) on 07-Сен-05, 16:29 | |
Какие тебе примеры, man читай. Мне нужно, чтобы для входящих пакетов сначала была трансляция, потом фильтрация, для исходящих наоборот. Причины, надеюсь, понятны? | |
Cообщить модератору | Наверх | ^ |
25. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от VoK on 07-Сен-05, 18:19 | |
причина непонятна.... | |
Cообщить модератору | Наверх | ^ |
26. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Guest (??) on 07-Сен-05, 19:25 | |
Именно поэтому и читайте ман. Порядок жестко задан, независимо от направления прохождения пакетов. Если не понятна причина - разговаривать не о чем. | |
Cообщить модератору | Наверх | ^ |
33. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от VoK on 08-Сен-05, 13:16 | |
Ок! вижу читать надо группой и вслух (для особо глухих/слепых/немых)... | |
Cообщить модератору | Наверх | ^ |
29. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от BB (??) on 08-Сен-05, 10:39 | |
>Какие тебе примеры, man читай. Мне нужно, чтобы для входящих пакетов сначала | |
Cообщить модератору | Наверх | ^ |
31. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от DEC (ok) on 08-Сен-05, 11:29 | |
>Какие тебе примеры, man читай. Мне нужно, чтобы для входящих пакетов сначала | |
Cообщить модератору | Наверх | ^ |
10. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от SunTech on 07-Сен-05, 00:28 | |
NATD нормально отрабатывал пинги из внутренней локалки до одного и того же внешнего хоста, ipnat и pfnat мне не удалось заставить -- пингует только один из внутренних хостов, точнее ipnat и pfnat не раздают icmp от одной машины на несколько хостов. | |
Cообщить модератору | Наверх | ^ |
11. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от аноним on 07-Сен-05, 06:42 | |
Ничего не понял. Кто на ком стоял... вернее кто кого пингал? У меня с PF всё замечательно пингуется - и внешнее и внутреннее. | |
Cообщить модератору | Наверх | ^ |
14. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от SunTech on 07-Сен-05, 10:35 | |
Две машины за машиной с pfnat пингуют одновременно одну внешний хост. Пинги раздаются pfnat'ом только на одну из этих машин, по крайней мере у меня на ipnat и pfnat так. Кто подскажет в чем загвоздка буду крайне благодарен. | |
Cообщить модератору | Наверх | ^ |
16. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от BB (??) on 07-Сен-05, 11:41 | |
Странно как-то, у меня все нормально: OpenBSD & PF | |
Cообщить модератору | Наверх | ^ |
19. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от toor99 (ok) on 07-Сен-05, 13:35 | |
Две машины из 192.168.0.0 отправляют ICMP echo request на 1.2.3.4 через NAT. | |
Cообщить модератору | Наверх | ^ |
22. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Andrew (??) on 07-Сен-05, 15:19 | |
В ICMP пакете поля "порт" нет. Вообще нет. За ненадобностью. | |
Cообщить модератору | Наверх | ^ |
24. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от toor99 (ok) on 07-Сен-05, 17:02 | |
Спасибо, я как бы в курсе. Тем не менее, NAT overload, он же NPAT, он же "маскарадинг" оперирует понятием порта для мультиплексирования пакетов. Собственно, иначе оно и быть не может. | |
Cообщить модератору | Наверх | ^ |
27. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от SunTech on 07-Сен-05, 23:48 | |
Т.е. вы хотите сказать, что в ipnat и pfnat кривая реализация? Может это просто фича и надо где-то ее включить? | |
Cообщить модератору | Наверх | ^ |
45. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Алексей (??) on 12-Сен-05, 15:54 | |
>Т.е. вы хотите сказать, что в ipnat и pfnat кривая реализация? Может | |
Cообщить модератору | Наверх | ^ |
30. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от ganduras on 08-Сен-05, 11:23 | |
>В ICMP пакете поля "порт" нет. Вообще нет. За ненадобностью. | |
Cообщить модератору | Наверх | ^ |
12. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Александр (??) on 07-Сен-05, 09:35 | |
На многочисленных серверах стоит связка ipfilter(+ipnat) и отлично справляется с фильтрацией и с трансляцией адресов. | |
Cообщить модератору | Наверх | ^ |
17. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от fa (??) on 07-Сен-05, 12:17 | |
>Особо примечательно, что на очень слабых (386/486) машинах можно буквально за 10 | |
Cообщить модератору | Наверх | ^ |
35. "pf nat + icmp" | |
Сообщение от McLone on 09-Сен-05, 00:40 | |
> pfnat не раздают icmp от одной машины на несколько хостов. | |
Cообщить модератору | Наверх | ^ |
36. "pf nat + icmp" | |
Сообщение от McLone on 09-Сен-05, 01:11 | |
Таки в RELENG_5 не пашет до сих пор (я не заметил - у меня другие версии этих файлов _ИЛИ_ random ID enforcement). Вот сторо заMFCят следующие версии, и будет Вам счастье: | |
Cообщить модератору | Наверх | ^ |
18. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Илья Шипицин on 07-Сен-05, 12:42 | |
divert можно добавить без пересборки ядра. и dummynet тоже. | |
Cообщить модератору | Наверх | ^ |
20. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Аноним on 07-Сен-05, 14:24 | |
Вообще-то libalias был портирован в ядро еще весной, до Google SoC. Тогда же и ng_nat появился. | |
Cообщить модератору | Наверх | ^ |
21. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от butcher (ok) on 07-Сен-05, 14:31 | |
>Вообще-то libalias был портирован в ядро еще весной, до Google SoC. Тогда | |
Cообщить модератору | Наверх | ^ |
28. "OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Forth (??) on 08-Сен-05, 09:32 | |
Этож какой надо бешенный траффик иметь, чтобы напрягал userland nat? Да его хватает всегда и загрузка процессора невелика. Вот что действительно хотелось бы увидеть в libalias - это возможность прозрачного проброса портов, потому как redirect_port этого не делает и смысл его вообще для меня теряется. | |
Cообщить модератору | Наверх | ^ |
34. "OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Spoiler on 08-Сен-05, 18:30 | |
>увидеть в libalias - это возможность прозрачного проброса портов, потому как redirect_port этого не делает и смысл его вообще для меня теряется. | |
Cообщить модератору | Наверх | ^ |
37. "OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Moralez (ok) on 09-Сен-05, 10:32 | |
Кстати, да. Только вчера отметил, что в одной ветке две вопиюще вызывающие чушы и никто ни слова не сказал. opennet становится lor-ом... :( | |
Cообщить модератору | Наверх | ^ |
40. "OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Forth (??) on 12-Сен-05, 10:23 | |
>>увидеть в libalias - это возможность прозрачного проброса портов, потому как redirect_port этого не делает и смысл его вообще для меня теряется. | |
Cообщить модератору | Наверх | ^ |
41. "OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от butcher (ok) on 12-Сен-05, 10:43 | |
>А вникнуть в суть проблемы? Яж не с потолка это взял. redirect_port | |
Cообщить модератору | Наверх | ^ |
42. "OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Forth (??) on 12-Сен-05, 11:36 | |
Да нет же. Просто то же самое что делает ipnat ( map в ipnat.conf). То есть алиасинг без инициации соединений. Вообщем смотрите внимательнее о чем речь, может быть то же что делают маршрутизаторы цисковские некоторые(или многие?), вот у меня стоит неподконтрольная мне циска, так с неё до почтовика пробрасывают порт 25, причем все соединения снаружи видны как интернетные, хотя машина имеет серый адрес, понимаете, нет? Вот чего хотелось бы видеть в libalias. | |
Cообщить модератору | Наверх | ^ |
43. "OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от butcher (ok) on 12-Сен-05, 12:02 | |
>как интернетные, хотя машина имеет серый адрес, понимаете, нет? Вот чего | |
Cообщить модератору | Наверх | ^ |
44. "OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Forth (??) on 12-Сен-05, 12:27 | |
А у меня на 5.4 да и на 4.11 почему-то проброс "безликий". Пропихиваю порт с одной машины на другую и на той для которой пропихнул - видно соединение от машины с natd, а не с реального адреса с которого коннект. | |
Cообщить модератору | Наверх | ^ |
32. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Аноним on 08-Сен-05, 12:31 | |
Кто-то может подсказать как ipnat и ICMP подружить? Как настроить так чтобы изнутри был возможен пинг на один и тот-же Внешний IP сразу для нескольких внутренних IP. | |
Cообщить модератору | Наверх | ^ |
39. "OpenNews: Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от Mike (??) on 12-Сен-05, 09:42 | |
Народ, прочитав все приведённые выше посты, я невольно поймал себя на мысли - а кто нить вообще испльзует ipfw? или ipfilter / pf настолько круты / или ipfw настолько плох? | |
Cообщить модератору | Наверх | ^ |
46. "Перенос libalias в kernel mode во FreeBSD" | |
Сообщение от зачем on 22-Ноя-05, 10:22 | |
я попытался на днях сделать перенос libalias в kernel mode. FreeBSD 5.4 .Скачал архив , распаковал, сделал все по инструкции. | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |