|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Построение iptables правил с учетом состояния TCP ..." | |
Сообщение от opennews on 06-Янв-05, 19:54 | |
В статье "Linux stateful firewall design (http://www.linuxexposed.com/internal.php?op=modload&name=News&file=article&sid=566)" кратко резюмируются основные приемы использования iptables, с оглядкой на учет текущего состояния соединения (-m state --state ESTABLISHED). | |
Cообщить модератору | Наверх | ^ |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Построение iptables правил с учетом состояния TCP соединения" | |
Сообщение от robin zlobin on 06-Янв-05, 19:54 | |
И это пишет CEO Gentoo... | |
Cообщить модератору | Наверх | ^ |
2. "Построение iptables правил с учетом состояния TCP соединения" | |
Сообщение от Moralez (??) on 09-Янв-05, 07:27 | |
Интересно, почему нетфильтер до сих пор не умеет что-то аналогичное BSD-шному keep-state? Неужели считают ненужным? :о( IMHO, намного лучше древнего варианта с NEW + RELATED,ESTABLISHED :-( Или ошибаюсь? | |
Cообщить модератору | Наверх | ^ |
3. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от poige (??) on 10-Янв-05, 10:14 | |
state | |
Cообщить модератору | Наверх | ^ |
4. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от Moralez (??) on 11-Янв-05, 07:21 | |
Пожалуйста, прочитайте мой вопрос ещё несколько раз! :-( | |
Cообщить модератору | Наверх | ^ |
5. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от Mr.Uef (??) on 11-Янв-05, 12:25 | |
>Пожалуйста, прочитайте мой вопрос ещё несколько раз! :-( | |
Cообщить модератору | Наверх | ^ |
6. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от poige (??) on 11-Янв-05, 15:19 | |
ок, перечитываю еще 1 (один) раз. | |
Cообщить модератору | Наверх | ^ |
7. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от poige (??) on 11-Янв-05, 16:18 | |
Кстати, если имелся в виду FreeBSD's ipfw с его "keep-state" (а не ipfilter, с его синтаксисом "keep state"), то ничего особо не меняется: | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |