|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Обсуждение пакетных фильтров" | |
Сообщение от opennews ![]() | |
По заявкам трудящихся флейм выделен в отдельную нить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
эх | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Вышел iptables 1.3.8" | |
Сообщение от ТинПу ![]() | |
Тролль начинающий, наивный - стремительно разпостраняюшийся вид троллей. В Латинской америке известен под именем mudandos, в России имя еще короче, но из уважения к Максиму озвучено не будет :-Р | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>Тролль начинающий | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() | |
Рулит PF как ни крути. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>Рулит PF как ни крути. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Вышел iptables 1.3.8" | |
Сообщение от troll ![]() | |
он в процессе ;) :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>он в процессе ;) :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
33. "Вышел iptables 1.3.8" | |
Сообщение от mov R0 1 ![]() | |
>угу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() | |
>>он уже научилсо видить связь между разными TCP коннектами одной FTP сессии? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>>>он уже научилсо видить связь между разными TCP коннектами одной FTP сессии? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Вышел iptables 1.3.8" | |
Сообщение от muhlik ![]() | |
>задача: зарубить ВСЕ входящие коннекты (ну, кроме каких-то стандартных портов, типа ssh | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>Вообщето это пассивный режим называется ;-) Но я бы тоже глянул как | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Вышел iptables 1.3.8" | |
Сообщение от s_dog ![]() | |
Представим (!) что pf это может делать. Как тогда изменится соотношение pf <=> iptables? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
34. "Вышел iptables 1.3.8" | |
Сообщение от mov R0 1 ![]() | |
>Представим (!) что pf это может делать. Как тогда изменится соотношение pf <=> iptables? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
42. "Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() ![]() | |
Вот все вам покажи да покажи... Ну читай: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
49. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>Вот все вам покажи да покажи... Ну читай: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
53. "Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() ![]() | |
ну модуль-моулем, но вот как он будет "трекать" соединение в данном случае? будет тоже проксирование только под другим соусом... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
56. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>ну модуль-моулем, но вот как он будет "трекать" соединение в данном случае? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
62. "Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() ![]() | |
да дело не в скептицизме... я лишь пытался сказать что решение применяемое в PF принципиально ничем не хуже того что в IPTables, оно просто другое. А некоторые тут начали заявлять о невозможной/убогой/велосипедной реализации A-FTP через NAT в PF. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
63. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>да дело не в скептицизме... я лишь пытался сказать что решение применяемое | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
67. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур ![]() ![]() | |
ня. а давайте для каждого протокола использовать юзерспейсовый костыль. А ещё лучше запускать его из inetd. Процессоры то нынче быыыыстрые. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() | |
http://www.openbsd.org/faq/pf/ftp.html | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>http://www.openbsd.org/faq/pf/ftp.html | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
31. "Вышел iptables 1.3.8" | |
Сообщение от northbear ![]() | |
Ваш сарказм явно не в тему. :)) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
46. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>Ваш сарказм явно не в тему. :)) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
64. "Вышел iptables 1.3.8" | |
Сообщение от northbear ![]() | |
>ГЫЫЫЫ | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
74. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>Да причем тут Микрософт? К чему ты его сюда приплел? С чем | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
78. "Вышел iptables 1.3.8" | |
Сообщение от northbear ![]() | |
>>Да причем тут Микрософт? К чему ты его сюда приплел? С чем | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
82. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>Информация на какой хост пропускать обратный icmp-пакет берется из заголовка tcp пакета. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() | |
а iptables уже научилсо работать с таблицами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>а iptables уже научилсо работать с таблицами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Вышел iptables 1.3.8" | |
Сообщение от Илья ![]() | |
А как pf спарвляется с vpn сессиями, насколько мне помнится, он только одну через nat пускал, это единственная причина почему я его сменил, так он очень даже хорош. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "Вышел iptables 1.3.8" | |
Сообщение от vpn ![]() | |
А что, простите, такое VPN? PPTP, IPSEC, L2TP/IPSEC, OpenVPN? Или что другое? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Вышел iptables 1.3.8" | |
Сообщение от Илья ![]() | |
pptp из локалки | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Вышел iptables 1.3.8" | |
Сообщение от vpn ![]() | |
дык он если не ошибаюсь по GRE бегает, а уж его от-conntrack'ать раньше и iptables не сильно умели... незнаю, правда, как сейчас... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "Вышел iptables 1.3.8" | |
Сообщение от Sampan ![]() | |
>дык он если не ошибаюсь по GRE бегает, а уж его от-conntrack'ать раньше и iptables не сильно умели... незнаю, правда, как сейчас... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "Вышел iptables 1.3.8" | |
Сообщение от vpn ![]() | |
Вообще-то, да: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
32. "Вышел iptables 1.3.8" | |
Сообщение от Sampan ![]() | |
>работает ли при этом одновременно несколько pptp клиентов, цепляющихся из-за одного маскарада | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
44. "Вышел iptables 1.3.8" | |
Сообщение от vpn ![]() | |
на самом деле заголовок GRE пакета имеет "Key (LW) Call ID": | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
66. "Вышел iptables 1.3.8" | |
Сообщение от Sampan ![]() | |
>на самом деле заголовок GRE пакета имеет "Key (LW) Call ID": | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
85. "Вышел iptables 1.3.8" | |
Сообщение от vpn ![]() | |
>Используется ли он на самом деле? В заголовках IP пакетов есть много | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
55. "Вышел iptables 1.3.8" | |
Сообщение от kukan ![]() | |
>дык он если не ошибаюсь по GRE бегает, а уж его от-conntrack'ать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
71. "Вышел iptables 1.3.8" | |
Сообщение от Alexander Motin ![]() ![]() | |
> Не сей час и некогда он не бегал по GRE..:) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от Sampan ![]() | |
В продолжение темы iptables vs ipfw | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от SunTech ![]() | |
Производительность данного правила сомнительна, если оно берет всегда свежие данные о распределении адресов по Украине и России. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от Sampan ![]() | |
>Производительность данного правила сомнительна, если оно берет всегда свежие данные о распределении адресов по Украине и России. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() | |
>Облизывайтесь... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от Sampan ![]() | |
>Это данные надо в памяти держить | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Вышел iptables 1.3.8" | |
Сообщение от belkin ![]() ![]() | |
CISCO придумала засунуть в IP-фильтр инспекцию протоколов и с тех пор началась гонка между реализациями МСЭ. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "Вышел iptables 1.3.8" | |
Сообщение от mimo prohodil ![]() | |
> CISCO придумала засунуть в IP-фильтр инспекцию протоколов и с тех пор началась гонка между реализациями МСЭ. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
70. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур ![]() ![]() | |
>> CISCO придумала засунуть в IP-фильтр инспекцию протоколов и с тех пор началась гонка между реализациями МСЭ. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
36. "Вышел iptables 1.3.8" | |
Сообщение от alk ![]() | |
Поддерживаю на все 100000% | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
37. "Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() | |
>Никто бы не умер без возможности active mode FTP так как уже | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
38. "Вышел iptables 1.3.8" | |
Сообщение от Sampan ![]() | |
>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
43. "Вышел iptables 1.3.8" | |
Сообщение от alteleid ![]() | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
45. "Вышел iptables 1.3.8" | |
Сообщение от belkin ![]() ![]() | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
50. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>NAT зря придумали так как он сколько проблем решает столько и создаёт. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
47. "Вышел iptables 1.3.8" | |
Сообщение от Redacid ![]() | |
Может я не до конца понял, но у меня успешно бегают несколько пптп сессий через нат и мало того эти сессии ходят через такой же пптп тунель. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
68. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур ![]() ![]() | |
>FreeBSD + mpd + natd | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
48. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
52. "Вышел iptables 1.3.8" | |
Сообщение от belkin ![]() ![]() | |
>>хотят (вот сволочи!) читать почту из Брюсселя. Как им объяснить, что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
54. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
тебе вредно раниматься IT :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
72. "Вышел iptables 1.3.8" | |
Сообщение от Alexander Motin ![]() ![]() | |
>еще один повод ее ненавидеть? (но куда ж больше??) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
51. "Вышел iptables 1.3.8" | |
Сообщение от Аноним ![]() ![]() | |
>А вот не всегда! Головному офису крупной Бельгийской конторы начхать на проблемы Московского представительства. А доступ в коропративную сеть организован только по РРТР. И вот приезжают пяток менеджеров оттуда со своими ноутами и все хотят (вот сволочи!) читать почту из Брюсселя. Как им объяснить, что из под НАТа возможна только одна сессия РРТР? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
65. "Вышел iptables 1.3.8" | |
Сообщение от Sampan ![]() | |
>Поставьте им di-804hv или любой другой длинковский роутер 800-й серии | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
69. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур ![]() ![]() | |
> Поставьте им di-804hv или любой другой длинковский роутер 800-й серии. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
57. "Вышел iptables 1.3.8" | |
Сообщение от kukan ![]() | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
73. "Вышел iptables 1.3.8" | |
Сообщение от dravor ![]() ![]() | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
75. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур ![]() ![]() | |
>Обалдеть! И одновременно тут же крансоглазики пытаются унизить FreeBSD. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
76. "Вышел iptables 1.3.8" | |
Сообщение от Alexander Motin ![]() ![]() | |
>вот и сидите на жалких 2Мбит. А сколько ваш natd будет жрать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
86. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур ![]() ![]() | |
>>вот и сидите на жалких 2Мбит. А сколько ваш natd будет жрать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
87. "Вышел iptables 1.3.8" | |
Сообщение от Alexander Motin ![]() ![]() | |
>>>вот и сидите на жалких 2Мбит. А сколько ваш natd будет жрать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
77. "Вышел iptables 1.3.8" | |
Сообщение от Sampan ![]() | |
>Обалдеть! И одновременно тут же крансоглазики пытаются унизить FreeBSD. У меня стоит | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Вышел iptables 1.3.8" | |
Сообщение от Oles ![]() ![]() | |
А что мешает повесить отвести под пассивный фтп диапазон портов где то за 64000 и открыть их ;) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
60. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>А что мешает повесить отвести под пассивный фтп диапазон портов где то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
80. "Вышел iptables 1.3.8" | |
Сообщение от don_oles ![]() ![]() | |
>- безопасность | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
84. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>А можно real-life проблему? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Вышел iptables 1.3.8" | |
Сообщение от Oles ![]() ![]() | |
Да, кстати, на фтп сайт который не работает в пассиве я просто не пойду. Это его проблема а не моя. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
61. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>Да, кстати, на фтп сайт который не работает в пассиве я просто | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
79. "Вышел iptables 1.3.8" | |
Сообщение от ram_scan ![]() | |
>>Да, кстати, на фтп сайт который не работает в пассиве я просто | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
83. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ ![]() ![]() | |
>Зачем ? Stateful фильтрацию для кого придумали ? Если на данный хост | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
81. "проблема придумана под iptables" | |
Сообщение от don_oles ![]() ![]() | |
>конечно ж не пойдешь %)) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |