<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SuSEfirewall2 - пара вопросов к гуру</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html</link>
    <description>    1. Как в SuSEfirewall2 можно ограничить канал? Скажем канал 10 Мб/с, а надо, чтоб забирал не больше 8-ми.&lt;br&gt;&lt;br&gt;    2. Есть ли возможность в SuSEfirewall2 открывать порты группам адресов? Скажем надо для 20 IP оставить открытыми все верхние порты, еще для 20 только порты для аськи, десятку открыть 25-й, а остальным только 80-й. &lt;br&gt;&lt;br&gt;</description>

<item>
    <title>SuSEfirewall2 - пара вопросов к гуру (universite)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html#22</link>
    <pubDate>Tue, 06 Sep 2011 16:30:54 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;Идите, окучивайте аудиторию LOR &lt;br&gt;</description>
</item>

<item>
    <title>SuSEfirewall2 - пара вопросов к гуру (universite)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html#19</link>
    <pubDate>Mon, 05 Sep 2011 23:43:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt;     1. Как в SuSEfirewall2 можно ограничить канал? Скажем &lt;br&gt;&amp;gt;&amp;gt; канал 10 Мб/с, а надо, чтоб забирал не больше 8-ми.&lt;br&gt;&amp;gt; Фаерволы не занимаются управлением каналами, пропускной способностью и маршрутизацией. &lt;br&gt;&amp;gt; Для этого юзают шейперы и маршрутизаторы.&lt;br&gt;&lt;br&gt;не поверите. ipfw во FreeBSD и шейпит (pipe) и маршрутизирует (fwd, setfib и probe)&lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Скажем надо для 20 IP оставить открытыми все верхние &lt;br&gt;&amp;gt;&amp;gt; порты, еще для 20 только порты для аськи, десятку открыть 25-й, &lt;br&gt;&amp;gt;&amp;gt; а остальным только 80-й.&lt;br&gt;&amp;gt; Потом, там же вам расскажут, что: &lt;br&gt;&amp;gt; Трафик бывает: Входящий, исходящий и транзитный.&lt;br&gt;&lt;br&gt;по источнику - входящий, исходящий&lt;br&gt;по типу - внутренний, транзитный&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SuSEfirewall2 - пара вопросов к гуру (AHAHAC)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html#18</link>
    <pubDate>Mon, 05 Sep 2011 23:33:28 GMT</pubDate>
    <description>&amp;gt;     1. Как в SuSEfirewall2 можно ограничить канал? Скажем &lt;br&gt;&amp;gt; канал 10 Мб/с, а надо, чтоб забирал не больше 8-ми.&lt;br&gt;&lt;br&gt;Фаерволы не занимаются управлением каналами, пропускной способностью и маршрутизацией.&lt;br&gt;Для этого юзают шейперы и маршрутизаторы.&lt;br&gt; &lt;br&gt;&amp;gt;     2. Есть ли возможность в SuSEfirewall2 открывать порты &lt;br&gt;&amp;gt; группам адресов?&lt;br&gt;&lt;br&gt;Сначала сюда http://www.extra-mir.ru/&lt;br&gt;&lt;br&gt;Там вам должны рассказать, что&lt;br&gt;&lt;br&gt;Группы бывают: Непрерывные последовательности, разностные последовательности, например&lt;br&gt;каждый второй, третий, десятый, два через три, один через пять, х..й через жопу, ...,&lt;br&gt;последовательности с исключениями, множества простых чисел..., комплексные, квантернионы,...&lt;br&gt;&lt;br&gt;&amp;gt;Скажем надо для 20 IP оставить открытыми все верхние &lt;br&gt;&amp;gt; порты, еще для 20 только порты для аськи, десятку открыть 25-й, &lt;br&gt;&amp;gt; а остальным только 80-й.&lt;br&gt;&lt;br&gt;Потом, там же вам расскажут, что:&lt;br&gt;&lt;br&gt;Трафик бывает: Входящий, исходящий и транзитный. &lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>SuSEfirewall2 - пара вопросов к гуру (universite)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html#17</link>
    <pubDate>Mon, 05 Sep 2011 20:21:08 GMT</pubDate>
    <description>&amp;gt; ЭээХ, молодежь.... Читаем до наступления просветления - http://habrahabr.ru/blogs/sysadm/108691/ &lt;br&gt;&amp;gt; Наверняка и на этом сайте есть нечто подобное.&lt;br&gt;&lt;br&gt;Пожалуйста, завязывайте с флудом.&lt;br&gt;&lt;br&gt;Идите на LOR и там попускайте коллег.&lt;br&gt;</description>
</item>

<item>
    <title>SuSEfirewall2 - пара вопросов к гуру (Дядя_Федор)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html#16</link>
    <pubDate>Mon, 05 Sep 2011 11:44:32 GMT</pubDate>
    <description>ЭээХ, молодежь.... Читаем до наступления просветления - http://habrahabr.ru/blogs/sysadm/108691/ Наверняка и на этом сайте есть нечто подобное.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SuSEfirewall2 - пара вопросов к гуру (okin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html#14</link>
    <pubDate>Mon, 05 Sep 2011 10:40:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Поиск нифига не нарулил. Да, в iptables можно задавать диапазон, но речь &lt;br&gt;&amp;gt;&amp;gt; ведь идет конкретно о SuSEfirewall, а в синтанксисе правила FW_MASQ_NETS я &lt;br&gt;&amp;gt;&amp;gt; такой возможности не нарыл, увы :(( &lt;br&gt;&amp;gt; Также, SuSEfirewall предоставляет пользователю написать правила iptables в скрипте /etc/sysconfig/scripts/SuSEfirewall2-custom &lt;br&gt;&lt;br&gt;Т.е. предлагаете оставить порты для всей сетки, а резать конкретно по IP уже в самом SuSEfirewall2-custom? В fw_custom_before_masq? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SuSEfirewall2 - пара вопросов к гуру (dimawar)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html#12</link>
    <pubDate>Mon, 05 Sep 2011 07:33:57 GMT</pubDate>
    <description>&amp;gt; Поиск нифига не нарулил. Да, в iptables можно задавать диапазон, но речь &lt;br&gt;&amp;gt; ведь идет конкретно о SuSEfirewall, а в синтанксисе правила FW_MASQ_NETS я &lt;br&gt;&amp;gt; такой возможности не нарыл, увы :(( &lt;br&gt;&lt;br&gt;Также, SuSEfirewall предоставляет пользователю написать правила iptables в скрипте /etc/sysconfig/scripts/SuSEfirewall2-custom &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SuSEfirewall2 - пара вопросов к гуру (okin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html#10</link>
    <pubDate>Mon, 05 Sep 2011 05:56:01 GMT</pubDate>
    <description>&amp;gt; поиск рулит &lt;br&gt;&amp;gt; http://yandex.ru/yandsearch?text=iptables&#037;20&#037;D0&#037;B4&#037;D0&#037;B8&#037;D0&#037;B0&#037;D0&#037;BF&#037;D0&#037;B0&#037;D0&#037;B7&#037;D0&#037;BE&#037;D0&#037;BD&#037;20ip-&#037;D0&#037;B0&#037;D0&#037;B4&#037;D1&#037;80&#037;D0&#037;B5&#037;D1&#037;81&#037;D0&#037;BE&#037;D0&#037;B2&amp;clid=740032&amp;lr=62 &lt;br&gt;&lt;br&gt;Поиск нифига не нарулил. Да, в iptables можно задавать диапазон, но речь ведь идет конкретно о SuSEfirewall, а в синтанксисе правила FW_MASQ_NETS я такой возможности не нарыл, увы :((&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SuSEfirewall2 - пара вопросов к гуру (Дядя_Федор)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92184.html#9</link>
    <pubDate>Mon, 05 Sep 2011 04:41:18 GMT</pubDate>
    <description>&amp;gt; Блин, я ведь спрашивал не о том где писать, а возможно ли &lt;br&gt;&amp;gt; оптимизировать запись правил, чтоб не для каждого IP или всей сетки, &lt;br&gt;&amp;gt; а на группу адресов (как в сквиде - с такого-то по &lt;br&gt;&amp;gt; такой-то IP).&lt;br&gt;&lt;br&gt; Рановато Вам заниматься настройкой iptables. Вами остались не освоены основы сетевых технологий. Почитайте на досуге, что такое маска сети. Может озарение наступит?&lt;br&gt;</description>
</item>

</channel>
</rss>
