![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от opennews (?), 16-Янв-21, 18:37 | ||
Опубликован выпуск пакетного фильтра nftables 0.9.8, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. Необходимые для работы выпуска nftables 0.9.8 изменения включены в состав ядра Linux 5.11-rc1... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –10 +/– | ![]() |
Сообщение от Антонимм (?), 16-Янв-21, 18:37 | ||
Помню был такой "agnitum outpost firewall" на окнах.Вот такой же на linux надо.Удобный понятный наглядный прост в использовании умных знаний не требовал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | ![]() |
Сообщение от пох. (?), 16-Янв-21, 19:25 | ||
Вам надо просто поставить окна. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | ![]() |
Сообщение от анон45 (?), 16-Янв-21, 19:30 | ||
а чо вы его минусуете? Он прав так-то | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
17. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +8 +/– | ![]() |
Сообщение от пох. (?), 16-Янв-21, 20:01 | ||
У нас УЖЕ есть одна винда. И в ней - почти нормальный и почти application firewall, все как он любит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
57. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | ![]() |
Сообщение от КО (?), 17-Янв-21, 05:51 | ||
"он сам разберется лучше тебя" | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
99. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 15:37 | ||
>обернуть те же функции в гуй | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
63. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от Аноним (-), 17-Янв-21, 08:46 | ||
А чего вы так ополчились на мышь? | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
![]() | ||
91. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от crypt (ok), 17-Янв-21, 15:14 | ||
> куды теперь бечь? | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
![]() | ||
156. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | ![]() |
Сообщение от Azudim (??), 18-Янв-21, 11:41 | ||
>> bsd он залип на уровне basic'a (ipfw) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +5 +/– | ![]() |
Сообщение от Аноним (10), 16-Янв-21, 19:42 | ||
Так сделай интерфейс, пришли патч, кто мешает? Это опенсорс, детка. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
16. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | ![]() |
Сообщение от пох. (?), 16-Янв-21, 19:59 | ||
А эту невероятную херню кто делал? Аааа, ну да, ну да - sponsored by facebook. Это впопенсос детка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Аноним (18), 16-Янв-21, 20:48 | ||
Не поверишь, у меня он сейчас стоит) | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
28. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Космозавр (?), 16-Янв-21, 23:01 | ||
а куда он, кстати, делся? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
136. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от mikhailnov (ok), 17-Янв-21, 22:52 | ||
Яндекс купил Агнитум, потом закрыл его. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
47. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | ![]() |
Сообщение от Пох (?), 17-Янв-21, 01:48 | ||
Или как в Comodo, а то достало, одно выучишь, как его дропнули и заменили другим. Нет, ну правда, настраивать фаервол в консоли? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
48. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Old man (?), 17-Янв-21, 02:38 | ||
> Помню был такой "agnitum outpost firewall" на окнах.Вот такой же на linux надо.Удобный понятный наглядный прост в использовании умных знаний не требовал. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
59. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Антонимм (?), 17-Янв-21, 06:26 | ||
Да есть есть еще gufw.ИМХО не дотягивают они даже близко до agnitum по удобству и понятливости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
81. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | ![]() |
Сообщение от Аноним (81), 17-Янв-21, 12:55 | ||
Хотелось бы что-нибудь типа tinywall, чтобы исходящий траф разрешать только определённым приложениям (ну входящий настраивать это бонусом), но это придётся bpf бинари от юзера загружать в ядро постоянно. А там тебе и жит, и всё остальное -- такой-то вектор для атак. И ещё бы добавить в ksysguard просмотр исходящих/входящих соединений процесса. Эх, мечты, вот файрвол у венды годный (особенно для десктопа), тут не поспоришь. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
134. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Роман (??), 17-Янв-21, 22:15 | ||
как вы думаете, по какой цене могли бы продавать авторы такого продукта, чтобы его еще как-то массово покупали пользователи Linux? Какие дистрибутивы должны поддерживаться? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
![]() | ||
185. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Cololo (?), 25-Янв-21, 02:11 | ||
Посмотрите Open Snitch. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от leap42 (ok), 16-Янв-21, 18:51 | ||
cat /etc/sysconfig/nftables.conf | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | ![]() |
Сообщение от Аноним (4), 16-Янв-21, 18:56 | ||
Зачем ipv6, или не отключили примочку в ядре для одинаковости (ц) правил с ipv4? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | ![]() |
Сообщение от пох. (?), 16-Янв-21, 19:50 | ||
просто клиент при копипасте со стека забыл удалить ненужное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от СеменСеменыч777 (?), 16-Янв-21, 21:17 | ||
все очень просто. нужен генератор правил типа firehol. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от slepnoga (ok), 16-Янв-21, 21:35 | ||
Сема, в asa линукса на бекплейне. )) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от пох. (?), 16-Янв-21, 22:10 | ||
они там используются для сугубо специфической цели - кое-как прочитать с флэшки единственный бинарник по имени asa. ВСЬО. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от slepnoga (ok), 16-Янв-21, 23:04 | ||
так я и написал - на бекплейне. Не Микроштык же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 16-Янв-21, 23:16 | ||
> так я и написал - на бекплейне. Не Микроштык же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
72. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Онаним (?), 17-Янв-21, 11:48 | ||
В XR QNX на <6.0. Linux только в 6.0 появился. И не на бекплейне, а на RSP и процессорах плат. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
84. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 13:22 | ||
> Но насчёт ASA - нет, увы. Там именно что сетевой стек используется от линуксов | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
110. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Онаним (?), 17-Янв-21, 18:25 | ||
Состояние файрвола через мониторинг conntrackd я передавал, да, нужно костылять, но по факту работает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
71. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Онаним (?), 17-Янв-21, 11:45 | ||
ASA дерьмо, так-то. Всё тот же linux с нескучным синтаксисом конфига, в котором даже два IP на один интерфейс не повесить. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
![]() | ||
94. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от crypt (ok), 17-Янв-21, 15:19 | ||
> Ибо синтаксис г-но и эта простыня совершенно нечитаема ... Доломали и это. | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
![]() | ||
27. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | ![]() |
Сообщение от Аноним![]() | ||
А теперь запрети конкретному приложению доступ в сеть на лету, после запуска оного, для тестов, что именно у него сеть отвалилась. И так сто раз за час пока дебажишь. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
34. Скрыто модератором | –1 +/– | ![]() |
Сообщение от пох. (?), 16-Янв-21, 23:18 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от Аноним (38), 16-Янв-21, 23:24 | ||
Конечно виндопользователям проще по 10 раз кликать для включение и отключение правила, но я не вижу никаких сложностей сделать это с nft. Ищу пид процесса, а потом по пиду хоть дроп, хоть реджект делаю НА ЛЕТУ. Да хоть tc ему наверну, если нужно посмотреть как с плохим интернетом работать будет. Ну и конечно же написать скрипт, который это делает - 10 минут, если в первый раз. А потом этот скрипт могу и в тесты добавить, ведь я же не мышко-кликательный холоп, чтобы на каждый билд вручную тестить отсутствие интернета. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
![]() | ||
44. Скрыто модератором | +1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 01:02 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
51. Скрыто модератором | +5 +/– | ![]() |
Сообщение от Аноним (38), 17-Янв-21, 03:41 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
67. Скрыто модератором | +1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 10:40 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
102. Скрыто модератором | –2 +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 16:44 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
105. Скрыто модератором | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
111. Скрыто модератором | –1 +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 18:27 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
123. Скрыто модератором | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 19:15 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
112. Скрыто модератором | –1 +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 18:36 | ||
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору |
![]() | ||
113. Скрыто модератором | –1 +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 18:41 | ||
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору |
![]() | ||
116. Скрыто модератором | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:49 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
132. Скрыто модератором | +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 21:48 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
145. Скрыто модератором | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 01:38 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
53. Скрыто модератором | +/– | ![]() |
Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:03 | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
![]() | ||
66. Скрыто модератором | +1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 10:25 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
56. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от Tifereth (ok), 17-Янв-21, 05:50 | ||
Ай, молодец какой - нашёл единственного ответившего, прочёл в его словах то, чего там отродясь не было и гордо экстраполировал на всех пользователей Линукс. Бурные продолжительные аплодисменты. | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
![]() | ||
88. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от InuYasha (??), 17-Янв-21, 14:40 | ||
Каким "нормальным" бы админ ни был, если он приходит работать в "зоопарк", где всё уже "спланировано" лет 10 назад, ни о каком планировании кроме "а вот хорошо бы через пару лет обновить цынтос до 7го на роторе и почтовике" речи нет. ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
106. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:07 | ||
> Каким "нормальным" бы админ ни был, если он приходит работать в "зоопарк", | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
147. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Tifereth (ok), 18-Янв-21, 02:16 | ||
И это не всегда так. Конторы иногда переезжают, расширяют офис и т.д. и т.п. | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
![]() | ||
62. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от barmaglot (??), 17-Янв-21, 08:35 | ||
Берёте дефолтный раымный конфиг для декстопа: | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
![]() | ||
68. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 10:43 | ||
> Берёте дефолтный раымный конфиг для декстопа: | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
100. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 15:39 | ||
>>c помощью lsof... все понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
107. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:11 | ||
>>>c помощью lsof... все понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
74. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Онаним (?), 17-Янв-21, 11:50 | ||
Вот это вот дефолтное удолбище - одна из причин, по которой nf так до сих пор и не взлетел массово, хотя он крут. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
![]() | ||
85. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 13:30 | ||
> Вот это вот дефолтное удолбище - одна из причин, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
89. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от InuYasha (??), 17-Янв-21, 14:46 | ||
Справедливости ради, "Подсветочка в mcedit" регулярно ломается и на баш-скриптах ) Фаерволлам нужен интерактивный IDE с дебаггером. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
139. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от flkghdfgklh (?), 17-Янв-21, 23:51 | ||
> Величайшего прогресса в этой области достигла redhat, которая хотя бы умела без ручного вмешательства сохранять твои правки при шатдауне и восстанавливать при загрузке. | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
![]() | ||
140. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 00:33 | ||
И вот какого х-я его нет по умолчанию в любой установленной системе, и надо пойти найти то, незнамочто, для тривиальнейшей операции? (ufw в убунте тоже, разумеется, нет пока не поставишь вручную - откуда-то предварительно надо еще о его существовании узнать) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
167. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от PnD (??), 18-Янв-21, 15:36 | ||
> У редхата - да, "всегда было". Примерно с версии 6, когда в ядре завелись iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
178. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 19-Янв-21, 18:03 | ||
>> У редхата - да, "всегда было". Примерно с версии 6, когда в ядре завелись iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
179. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 19-Янв-21, 18:06 | ||
>> У редхата - да, "всегда было". Примерно с версии 6, когда в ядре завелись iptables. | ||
Ответить | Правка | К родителю #167 | Наверх | Cообщить модератору |
![]() | ||
176. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от flkghdfgklh (?), 19-Янв-21, 12:07 | ||
Малыш, мне 40 лет. Я использую Debian с 2001 года. Ты в то время еще не родился. Продолжай дальше писать глупости про «еще не родился, ко-ко-ко» | ||
Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору |
![]() | ||
180. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 19-Янв-21, 18:09 | ||
> Малыш, мне 40 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
143. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 01:03 | ||
Упс, а что, оно за те десять лет модули-то грузить так и не научилось? | ||
Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору |
![]() | ||
78. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Аноним (78), 17-Янв-21, 12:19 | ||
Если с этим pid другое приложение запустилось? | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
![]() | ||
103. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 16:47 | ||
>разумный конфигурацию. | ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
![]() | ||
118. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:53 | ||
>>разумный конфигурацию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
172. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Аноним (172), 18-Янв-21, 18:02 | ||
> А теперь запрети конкретному приложению доступ в сеть на лету | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
![]() | ||
31. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от Random (??), 16-Янв-21, 23:14 | ||
На таком уровне всё элементарно. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
46. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –3 +/– | ![]() |
Сообщение от murmur (?), 17-Янв-21, 01:37 | ||
Ну и зачем тебе файрвол не на сервере? Или у тебя запущены какие-то службы на внешнем интерфейсе, к которым ты не хочешь, чтобы коннектились? Может в консерватории что-то подправить? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
61. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от leap42 (ok), 17-Янв-21, 08:03 | ||
> Ну и зачем тебе файрвол не на сервере? Или у тебя запущены какие-то службы на внешнем интерфейсе, к которым ты не хочешь, чтобы коннектились? Может в консерватории что-то подправить? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
70. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 11:14 | ||
> я ip-телефонией занимаюсь, у меня, как можно заметить по правилам, часто запущен | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
96. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от leap42 (ok), 17-Янв-21, 15:29 | ||
>> я ip-телефонией занимаюсь, у меня, как можно заметить по правилам, часто запущен | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
108. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:20 | ||
> опасный протокол это что? у вас во дворе придумали, да? ещё раз: | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
73. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от mumu (ok), 17-Янв-21, 11:48 | ||
Этот порт открыт для всего интернета. | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
![]() | ||
83. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 13:14 | ||
> Этот порт открыт для всего интернета. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
98. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от leap42 (ok), 17-Янв-21, 15:34 | ||
> Этот порт открыт для всего интернета. | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
![]() | ||
60. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Антонимм (?), 17-Янв-21, 06:30 | ||
Для админа да проще.А для пользователя нет.Что и тормозит использование linux. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
69. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 10:46 | ||
> Для админа да проще.А для пользователя нет.Что и тормозит использование linux. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
92. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | ![]() |
Сообщение от crypt (ok), 17-Янв-21, 15:17 | ||
> вот это разве непонятно? | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
101. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 15:41 | ||
Ну страшненькая ведь простынка :-( | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Аноним (4), 16-Янв-21, 18:52 | ||
Тот без антивируса еще который был? Знатная вещь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Аноним (-), 16-Янв-21, 18:59 | ||
Когда уже 1.0 будет? Надоела эта вечная бета. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
6. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от псевдонимус (?), 16-Янв-21, 19:06 | ||
Если не нравится вечная бэтп, то большая часть бесплатных гнулинукс не для тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 16-Янв-21, 19:55 | ||
о, инвестор нарисовался! | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
32. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Random (??), 16-Янв-21, 23:15 | ||
Там ещё дофига фиксить и допиливать. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
79. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Аноним (78), 17-Янв-21, 12:23 | ||
Ну и на фига его тогда везде насовали и заменили работающему iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
97. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 15:32 | ||
Тестировать-то надо. И желательно бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
119. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:55 | ||
> Тестировать-то надо. И желательно бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
130. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от псевдонимус (?), 17-Янв-21, 20:50 | ||
Ну и выбросят этот "инносенс". Уже приступили, не смотри на медленное запрягание. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
109. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:24 | ||
> Ну и на фига его тогда везде насовали и заменили работающему iptables. | ||
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору |
9. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Аноним (-), 16-Янв-21, 19:40 | ||
С цацкой все ясно. А что в iptables-1.8.7 то поменяли ? Вообще непонятно новость какбы упоминает iptables в заголовке.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +5 +/– | ![]() |
Сообщение от Аноним (11), 16-Янв-21, 19:47 | ||
Сломали все, раньше было лучше | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 16-Янв-21, 19:54 | ||
> С цацкой все ясно. А что в iptables-1.8.7 то поменяли ? | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
![]() | ||
41. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Аноним (41), 17-Янв-21, 00:37 | ||
Ну и славненько. А за двадцать лет то что должно было произойти ? Эта фигня была по фану написана | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
43. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 00:57 | ||
> Ну и славненько. А за двадцать лет то что должно было произойти ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
104. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от Аноним (-), 17-Янв-21, 17:17 | ||
> В смысле, бежим хватать ту краденую циску за пятнарик, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
114. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:42 | ||
>> В смысле, бежим хватать ту краденую циску за пятнарик, | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
149. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 03:38 | ||
> Краденые pa7000 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
164. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 13:27 | ||
>> Краденые pa7000 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
170. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 16:23 | ||
> А я бы вот был вполне счастлив написать что-нибудь вроде deny application | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
166. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 14:14 | ||
>> Краденые pa7000 | ||
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору |
24. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +2 +/– | ![]() |
Сообщение от Аноним (24), 16-Янв-21, 22:38 | ||
Вангую что через пару лет nftables устареет и на смену ему придет systemd-tables | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от СеменСеменыч777 (?), 16-Янв-21, 22:43 | ||
systemd-nettablesd | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от Лёня Потный (?), 16-Янв-21, 23:21 | ||
> systemd-nettablesd | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
144. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Аноним (24), 18-Янв-21, 01:10 | ||
Глаза Лени не могут быть добрыми ро определению | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
75. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Онаним (?), 17-Янв-21, 11:51 | ||
А вот кстати неплохо бы, да. | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
![]() | ||
115. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 18:44 | ||
> себе вполне ляжет. Например каждый набор правил софта - своим "юнитом". | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
117. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Онаним (?), 17-Янв-21, 18:52 | ||
Да не, чего-чего, а с порядком запуска у системды всё хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
124. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 19:21 | ||
> Да не, чего-чего, а с порядком запуска у системды всё хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
129. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Онаним (?), 17-Янв-21, 20:47 | ||
А что с ним должно быть не так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
141. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 00:41 | ||
> А что с ним должно быть не так? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
152. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Онаним (?), 18-Янв-21, 09:27 | ||
> Но большинство монтируемого просто виснет до победного результата, поэтому как раз и | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
169. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от PnD (??), 18-Янв-21, 16:17 | ||
> Это _netdev в fstab, небось, у тебя. | ||
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору |
![]() | ||
174. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 19-Янв-21, 11:07 | ||
>> Это _netdev в fstab, небось, у тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от Аноним (26), 16-Янв-21, 22:57 | ||
Поддержку ipv4 пора удалять как устаревший протокол. Ну раз i386 и FTP убрали | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +5 +/– | ![]() |
Сообщение от Аноним (30), 16-Янв-21, 23:08 | ||
И к ICMP прикрутить сертификаты, а то совсем не секурно | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
95. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Аноним (95), 17-Янв-21, 15:23 | ||
FTP на уровне ядра и не было никогда. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
40. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от онанимус (?), 16-Янв-21, 23:37 | ||
оно действительно быстрее, чем iptables? есть смысл переезжать, если у меня под десять тысяч строк в iptables-save? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
42. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 00:49 | ||
очевидно, что это зависит не от количества тысяч строк, а от того, есть у тебя прямо сейчас какие-то проблемы с этим количеством или нет. И не решает ли их просто разнесение по разным веткам, если еще не, или даже переход на ipset (на мой взгляд бесполезен, но на десятке тысяч я не мерял, может и есть какой профит) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
50. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 02:50 | ||
>Лично я планирую на промышленные файрволы для периметра | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
54. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:20 | ||
> промышленный? эт какой-такой промышленный а? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
86. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от Аноним (86), 17-Янв-21, 13:43 | ||
И чтоб обязательно встроенный бекдор от лучших индусов Бангалора. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
87. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 14:27 | ||
Туда бы ещё добавить словечко NGFW :) | ||
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору |
![]() | ||
120. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 19:01 | ||
> Туда бы ещё добавить словечко NGFW :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
131. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 21:23 | ||
>Внутри, кстати, вполне себе теперь может оказаться линyпс с nft. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
154. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от RHEL fan (?), 18-Янв-21, 11:32 | ||
Не, nft нету. Там ядро 2.6, тогда такого еще не придумали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
158. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 12:26 | ||
>вполне себе теперь может оказаться линyпс с nft. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
165. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 13:31 | ||
>>вполне себе теперь может оказаться линyпс с nft. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
58. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от Tifereth (ok), 17-Янв-21, 05:54 | ||
Перенос в ipset, по накопленной статистике, сказывается на производительности уже после пары сотен однотипных правил (ясен пень, что зависит от скорости конкретного железа или его эмуляции). | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
![]() | ||
64. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 10:11 | ||
> Перенос в ipset, по накопленной статистике, сказывается на производительности уже после | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
153. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Tifereth (ok), 18-Янв-21, 11:15 | ||
> по "накопленной статистике" не на чем сказываться. Вообще никак эти пары сотен не видны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
162. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 13:18 | ||
>> по "накопленной статистике" не на чем сказываться. Вообще никак эти пары сотен не видны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
177. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Tifereth (ok), 19-Янв-21, 17:42 | ||
> да, да, конечно же не видел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
52. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Аноним (52), 17-Янв-21, 04:03 | ||
на ipset https://www.dbsysnet.com/wp-content/uploads/2016/03/ipset3.png | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
![]() | ||
55. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:25 | ||
> на ipset https://www.dbsysnet.com/wp-content/uploads/2016/03/ipset3.png | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
65. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 10:21 | ||
>> на ipset https://www.dbsysnet.com/wp-content/uploads/2016/03/ipset3.png | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
77. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Онаним (?), 17-Янв-21, 11:53 | ||
Если встаёт вопрос об ipset - лучше сразу таки на nft, потому что одно дело мейнтейнить один конфиг файрвола, другое дело - два оторванных друг от друга. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
![]() | ||
82. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 13:08 | ||
> Если встаёт вопрос об ipset - лучше сразу таки на nft, потому | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
159. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Random (??), 18-Янв-21, 13:11 | ||
В конфиге файрвола только (например): | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
163. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 13:23 | ||
п-ц то какой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
138. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от онанимус (?), 17-Янв-21, 23:42 | ||
у меня именно правила ipset... | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
![]() | ||
76. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Онаним (?), 17-Янв-21, 11:52 | ||
Я бы поглядел. Вполне возможно, что удастся сгруппировать в пару сотен. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
90. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от InuYasha (??), 17-Янв-21, 14:59 | ||
Коллеги (особенно пох :) ), подскажите, у линухе уже можно реализовать мою мечту когда можно в одном месте назначить PORT_SSH=999, IFACE_WAN=enp2s45f968wtf; и потом во всех остальных местах вот эти дефайны использовать? А не так чтобы grep -r /etc каждый раз чтобы найти, где ж ещё этот сраный enp2s45f968wtf используется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
122. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –2 +/– | ![]() |
Сообщение от пох. (?), 17-Янв-21, 19:09 | ||
> Коллеги (особенно пох :) ), подскажите, у линухе уже можно реализовать мою | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
133. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от InuYasha (??), 17-Янв-21, 21:53 | ||
М-да, не радужно. системду я ещё не изучал на этот предмет. но вообще переимновать сам девайс было бы лучше всего....наверное. Но тот же порт или влан всё равно было бы неплохо где-нибудь обозначить. Вот только конфиг ССШ не умеет же переменные окружения (не умел, пкм). | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
135. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | –1 +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 22:47 | ||
http://manpages.ubuntu.com/manpages/bionic/man5/systemd.link... | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
142. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 00:52 | ||
Отличная диверсия, кстати, спасибо, хер кто потом найдет, почему на этом хосте вместо enp2s45f968wtf оказался wtfenp2s45f968 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
148. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 03:26 | ||
> Или почему все сломалось нахрен, когда ты заменил сгоревшую карту на такую же. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
155. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от InuYasha (??), 18-Янв-21, 11:41 | ||
Поглядел ман, спасибо. Теоретичеси, половину вопроса решает, возможно | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
160. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 13:12 | ||
> Далеко ходить не надо :) | ||
Ответить | Правка | К родителю #148 | Наверх | Cообщить модератору |
![]() | ||
171. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 16:48 | ||
>Не, это у тебя какая-то немодная-устаревшая херня, так было в конце нулевых | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
181. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от пох. (?), 19-Янв-21, 18:20 | ||
>>Не, это у тебя какая-то немодная-устаревшая херня, так было в конце нулевых | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
146. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 01:43 | ||
> Но тот же порт | ||
Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору |
![]() | ||
157. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от InuYasha (??), 18-Янв-21, 11:41 | ||
О, это будет круто ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
173. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от СеменСеменыч777 (?), 18-Янв-21, 21:25 | ||
> Только генерить его уродливые конфиги чем-то, что имеет человекочитаемый. | ||
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору |
![]() | ||
175. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 19-Янв-21, 11:15 | ||
> 2) типа у циски конфиги не уродливые. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
182. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от СеменСеменыч777 (?), 21-Янв-21, 01:24 | ||
подведем итоги. линукс виноват в том что: | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
183. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от пох. (?), 21-Янв-21, 10:57 | ||
> не выдал забесплатно стандартный генератор правил с визардом | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +3 +/– | ![]() |
Сообщение от Аноним (151), 18-Янв-21, 09:03 | ||
Интересно: есть ли хоть кто-то, (кроме марсиан-разарбов) кто в nftables продвинулся дальше написания примитивных правил? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
161. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +1 +/– | ![]() |
Сообщение от пох. (?), 18-Янв-21, 13:13 | ||
Я уверен, что в фейсбуке их полно таких. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
168. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от Random (??), 18-Янв-21, 15:45 | ||
Чуть менее примитивное: | ||
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору |
![]() | ||
184. "Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от OpenEcho (?), 21-Янв-21, 15:46 | ||
Пока куцый врапер в iptables не уберут, народ на эту модную реплику пытающуюся стать pf-ом навряд пойдет | ||
Ответить | Правка | К родителю #151 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |