Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от opennews (?), 20-Авг-21, 10:10 | ||
Опубликован выпуск пакетного фильтра nftables 1.0.0, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Необходимые для работы выпуска nftables 1.0.0 изменения включены в состав ядра Linux 5.13. Значительное изменение номера версии не связано с какими-то кардинальными изменениями, а лишь является следствием последовательного продолжения нумерации в десятичном исчислении (прошлый выпуск был 0.9.9)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 2. "Выпуск пакетного фильтра nftables 1.0.0" | +5 +/– | |
| Сообщение от InuYasha (??), 20-Авг-21, 10:11 | ||
Охрененно, просто молодцы! firewall здорового сервера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Выпуск пакетного фильтра nftables 1.0.0" | +20 +/– | |
| Сообщение от Аноним (8), 20-Авг-21, 10:59 | ||
Ага отличный firewall а синтаксис какой хороший. А просмотр правил вообще закачаешься. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Выпуск пакетного фильтра nftables 1.0.0" | –15 +/– | |
| Сообщение от Аноним (11), 20-Авг-21, 11:28 | ||
Осталось только переписать это на Rust, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Выпуск пакетного фильтра nftables 1.0.0" | +3 +/– | |
| Сообщение от DildoZilla (?), 20-Авг-21, 12:17 | ||
С таким синтаксисом лучше сразу на APL. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 08:27 | ||
В Rust отличный синтаксис! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (55), 21-Авг-21, 10:29 | ||
Не уверен, что синтаксис nft можно формализовать (и при этом не поехать кукухой). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Выпуск пакетного фильтра nftables 1.0.0" | –7 +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 11:48 | ||
Неуверены вы, это и ваши проблемы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "Выпуск пакетного фильтра nftables 1.0.0" | +3 +/– | |
| Сообщение от Sem (??), 22-Авг-21, 21:44 | ||
Вы таблетки забыли принять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 124. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 13:32 | ||
+100500 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Выпуск пакетного фильтра nftables 1.0.0" | +6 +/– | |
| Сообщение от Аноним (20), 20-Авг-21, 12:58 | ||
Найдутся и такие, кто на Electron перепишет. | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 97. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Ян Злобин (ok), 23-Авг-21, 09:38 | ||
> Найдутся и такие, кто на Electron перепишет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 128. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Анон123амм (?), 02-Сен-21, 22:47 | ||
сразу на джаваскрипт | ||
| Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору | ||
| 45. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
| Сообщение от пох. (?), 20-Авг-21, 18:34 | ||
Не, не сделают. _начнут_переписывать_ | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 53. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 08:40 | ||
Что это такого на Rust где ломают (чтобы систематически, а не какие то отдельные случаи). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Выпуск пакетного фильтра nftables 1.0.0" | –3 +/– | |
| Сообщение от InuYasha (??), 20-Авг-21, 11:54 | ||
мне (сишнику) норм :) Писать удобно. Разве что, вики не совсем полноценно отражает фичи (а может, уже и допилили). | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 18. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (20), 20-Авг-21, 12:53 | ||
Поддерживаю. Структурненькое оформление правил, нравится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Выпуск пакетного фильтра nftables 1.0.0" | +5 +/– | |
| Сообщение от Аноним (55), 20-Авг-21, 13:48 | ||
Структурное оформление есть, теперь бы семантическое наполнение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноньимъ (ok), 20-Авг-21, 15:55 | ||
Сишникам самое оно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (-), 20-Авг-21, 22:45 | ||
> теперь бы семантическое наполнение | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 38. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
| Сообщение от Аноньимъ (ok), 20-Авг-21, 16:06 | ||
Хоть ты лопни хоть ты тресни | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 68. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 14:56 | ||
Тоже вброс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Ян Злобин (ok), 23-Авг-21, 09:39 | ||
> Тоже вброс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от Псевдонимус (?), 24-Авг-21, 00:54 | ||
Он страшен, как смерть от кровавого поноса. | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 105. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 24-Авг-21, 23:02 | ||
ipfw уже научилось в таблицы с таймаутом? | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 106. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноньимъ (ok), 24-Авг-21, 23:06 | ||
> ipfw уже научилось в таблицы с таймаутом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 107. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 24-Авг-21, 23:20 | ||
ipset create test hash:ip timeout 300 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 108. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноньимъ (ok), 24-Авг-21, 23:46 | ||
Вы говорите загадками. И этот синтаксис для меня чужой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 24-Авг-21, 23:54 | ||
Конкретно таймаут позволяет применять правило (accept/drop) для элементов таблицы на некоторое время. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноньимъ (ok), 25-Авг-21, 00:52 | ||
Думаю для этого понадобится внешний скрипт или программа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 12:50 | ||
Понадобится, конечно, если пользоваться ipfw. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от antonimus (?), 24-Авг-21, 23:58 | ||
>И этот синтаксис для меня чужой. | ||
| Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору | ||
| 113. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноньимъ (ok), 25-Авг-21, 00:55 | ||
Это хороший фаерволл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 115. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 12:48 | ||
1. Файрволл в ядре, но ipfw чем пион, да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от antonimus (?), 24-Авг-21, 23:50 | ||
Ну или хотя-бы hash:ip,port | ||
| Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору | ||
| 114. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноньимъ (ok), 25-Авг-21, 00:56 | ||
Почитайте ман. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 117. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 12:51 | ||
Нифига в мане ipfw не нашел про динамические правила. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 12:56 | ||
Ничего не нашел в ipfw аналогично: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 119. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 13:06 | ||
И, чтобы закончить измерение прочности бубенчиков, ipfw, как и iptables/ipset/nft etc - это инструмент, который управляет правилами в ядре. Просто ядра РАЗНЫЕ, и функционал тоже, да. :) | ||
| Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору | ||
| 63. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
Сообщение от Azudim (??), 21-Авг-21, 13:17 | ||
А чем оно лучше PF (BSD) ? | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 67. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 14:55 | ||
Это был очередной вброс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
Сообщение от Azudim (??), 22-Авг-21, 12:37 | ||
Нет, я серьезно! Мне нет разницы на чем запустить виртуалку - линуха или BSD, если мне нужно собрать роутер.. 5-6 локальных сеток, интерфейсы для 3 инстантсов VPN-сервера на 50 клиентов, NAS для биллинга с MPD (PPPoE) и т.п. С pf есть возможность хотя бы читаемый конфиг сделать, через pflog делать трассировку, etc.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Sem (??), 22-Авг-21, 21:49 | ||
Слушай, это первый в линукс файрвол здорового человека. Это его основной плюс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 121. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 13:20 | ||
>Слушай, это первый в линукс файрвол здорового человека. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от 1 (??), 23-Авг-21, 09:30 | ||
pf - на уровне ядра | ||
| Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору | ||
| 120. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 13:10 | ||
>nftables - на уровне узверя | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 88. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от OpenEcho (?), 22-Авг-21, 19:03 | ||
> А чем оно лучше PF (BSD) ? | ||
| Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору | ||
| 122. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 13:26 | ||
Все производители внедорожников косят под Jeep, вы разве не видите похожие шаблоны? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 127. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от OpenEcho (?), 30-Авг-21, 00:22 | ||
> Все производители внедорожников косят под Jeep, вы разве не видите похожие шаблоны? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Выпуск пакетного фильтра nftables 1.0.0" | –3 +/– | |
| Сообщение от Аноним (4), 20-Авг-21, 10:23 | ||
GUI так и нет в 2021? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (6), 20-Авг-21, 10:28 | ||
Зачем там GUI? Для гуйни есть gufw с vuurmuur, но там правда iptables. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Выпуск пакетного фильтра nftables 1.0.0" | –2 +/– | |
| Сообщение от Аноним (11), 20-Авг-21, 11:34 | ||
А если сказать, что в Виндах файрволл лучше, вы вообще все дела бросите и кинетесь доказывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от ОноНим (?), 20-Авг-21, 13:45 | ||
А что, разве есть такие люди, которые знают как там в виндах работает файрвол на уровне ядра ОС ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от Аноним (55), 20-Авг-21, 13:56 | ||
Есть люди, которые знают, что диалоговое окно "разрешить/заблокировать?" на каждое новое соединение - это круто (я не специалист но, по-моему, для этого на винду нужно ставить дополнительные программы), и есть те, которые с ними не согласны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Выпуск пакетного фильтра nftables 1.0.0" | +15 +/– | |
| Сообщение от Аноним (41), 20-Авг-21, 17:09 | ||
> А что, разве есть такие люди, которые знают как там в виндах работает файрвол на уровне ядра ОС ? | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 59. "Выпуск пакетного фильтра nftables 1.0.0" | –4 +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 12:21 | ||
>> А если сказать, что в Виндах файрволл лучше, вы вообще все дела бросите и кинетесь доказывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от Аноньимъ (ok), 21-Авг-21, 22:16 | ||
Суммировав вышесказанное - фаервол на виндовсе это ад угар и содомия. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 84. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от And (??), 22-Авг-21, 12:56 | ||
MS бывает критикуют за косолапые и кривые реализации. Паралельно с классными идеями и инструментами от них идёт поток трэша. Поток столь велик, что работая с MS не удаётся быть не перепачканным этой помойкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Выпуск пакетного фильтра nftables 1.0.0" | +7 +/– | |
| Сообщение от Аноним (80), 22-Авг-21, 05:01 | ||
Уважаемый, пиши почаще пожалуйста. Такие вещи приятно и полезно читать. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 101. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от PnD (??), 23-Авг-21, 21:21 | ||
Вы хорошо расписали про винду (не готов проверять), но несколько не в курсе текущей ситуации в линухах. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 123. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 13:29 | ||
>Самих же файрволов несколько, они реализуют разный функционал, как минимум Windows Firewall и RRAS. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 9. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
| Сообщение от Аноним (9), 20-Авг-21, 11:00 | ||
firewalld | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 10. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
| Сообщение от leap42 (ok), 20-Авг-21, 11:09 | ||
> GUI так и нет в 2021? | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 19. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (20), 20-Авг-21, 12:55 | ||
GUI мозга? За GUI-обёрками обращайтесь к вашим дистроклепателям. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 44. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
| Сообщение от Онаним (?), 20-Авг-21, 18:23 | ||
Вы просто плохо себе представляете, как будет под это дело гуй выглядеть. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 48. "Выпуск пакетного фильтра nftables 1.0.0" | +3 +/– | |
Сообщение от Michael Shigorin (ok), 20-Авг-21, 19:35 | ||
Из того GUI просто надо RPG сделать -- пусть лазят, осваивают... :] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 12:51 | ||
Уже на Ruby же сделали, только сразу через Web, зато сразу jRPG! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Онаним (?), 21-Авг-21, 16:24 | ||
hRPG же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Sem (??), 22-Авг-21, 22:09 | ||
Checkpoint firewall имеет не плохой гуй. Было бы приятно иметь подобное. | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 96. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от 1 (??), 23-Авг-21, 09:37 | ||
У checkpoint-а одна проблема ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от And (??), 22-Авг-21, 12:39 | ||
> GUI так и нет в 2021? | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 94. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
| Сообщение от Аноним (94), 23-Авг-21, 07:41 | ||
>GUI неудобен, т.к. по числу щёлков мышью "нереально" в GUI накликать что-то кроме доступа к локал-хосту по SSH у мамы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Анто Нимно (?), 23-Авг-21, 15:30 | ||
Когда пакеты пакуют с костылями и не поддерживают в GUI LTS релизы топовых брендов, то, видимо, нет "штатной" разработки темы. Сказать-то нужно, но сначала разуть уши. А то что-то гуи-то у этих теперь не всюду поддерживается, вышло-то как. Почему-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (94), 24-Авг-21, 06:53 | ||
У тебя русский - не родной? Ты что сказать-то хотел? Я ничего не понял из твоего предложения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Выпуск пакетного фильтра nftables 1.0.0" | –3 +/– | |
| Сообщение от Аноним (6), 20-Авг-21, 10:24 | ||
Релиз? Уже можно заменять iptables потихоньку? Или ещё лет 100 подождать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Выпуск пакетного фильтра nftables 1.0.0" | +3 +/– | |
| Сообщение от hefenud (ok), 20-Авг-21, 10:37 | ||
Не время переходить с ipchains! Еще лет 10 подожди, хотя бы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (11), 20-Авг-21, 11:37 | ||
Да вообще, hosts.allow наше всё! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Выпуск пакетного фильтра nftables 1.0.0" | –6 +/– | |
| Сообщение от Alladin (?), 20-Авг-21, 13:39 | ||
Анонимы неадекваты нейкие)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Выпуск пакетного фильтра nftables 1.0.0" | +6 +/– | |
| Сообщение от Аноним (55), 20-Авг-21, 13:46 | ||
Нет, мой юный друг, host.allow и host.deny, которые использовались libtcpwrap. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (26), 20-Авг-21, 13:49 | ||
в федоре выплилили tcpwrappers | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (55), 20-Авг-21, 13:52 | ||
Не хочу вас расстраивать, но ipchains выпилили ещё раньше. Лет на десять как минимум. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (26), 20-Авг-21, 13:56 | ||
вы меня расстроили | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (55), 20-Авг-21, 13:56 | ||
Простите :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 126. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 14:04 | ||
Ну вообще в Linux файрволл работает в трёх направлениях: | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 12. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (-), 20-Авг-21, 11:31 | ||
Удаление правил не по handle так и не добавили( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (17), 20-Авг-21, 12:28 | ||
замену NETMAP уже сделали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (55), 20-Авг-21, 13:45 | ||
Обещали в ядре 5.8. Скорее всего сделали, но не задокументировали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от Аноним (51), 21-Авг-21, 01:08 | ||
Конечно, не спешат. Если все всё знать будут, за поддержку никто платить не будет, вся GPL бизнес модель развалится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (55), 21-Авг-21, 10:27 | ||
Да не смогут они поддерживать. Это тот случай, когда сами разработчики получали рабочие примеры синтаксиса методом брутфорса (идея позаимствована из языка Malbolge). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Выпуск пакетного фильтра nftables 1.0.0" | –3 +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 11:37 | ||
То есть для вас код - это сложные заклинания? | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 64. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (55), 21-Авг-21, 13:53 | ||
Пусть попробуют попрограммировать на языке Malbolge. Или nft. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 14:52 | ||
Про Malbolge не знаю, а nft - это предметно ориентированный язык, и что? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноньимъ (ok), 21-Авг-21, 17:44 | ||
>А ничё, что здесь достаточно людей, которые вообще-то умеют "программировать" (упрощенно выражаясь | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
| 27. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
| Сообщение от Аноним (55), 20-Авг-21, 13:51 | ||
Интересно, чья была гениальная идея использовать для map-ов фигурные скобки, чтобы команду с map-ами обязательно нужно было экранировать в оболочке? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от пох. (?), 20-Авг-21, 18:35 | ||
я думаю этот гений пользуется уже почти совсем готовым десктопом, и ни про какие оболочки вообще не в курсе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 85. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от And (??), 22-Авг-21, 12:59 | ||
Не надо такие конструкции вставлять в скрипты облочки. Как хэдеры и модули т.п. - в подключаемые файлы. А то станут называть баш-простынями, не поняв, что это норм. средства, но просто использованны неопытно до нечитаемости. | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 32. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним (-), 20-Авг-21, 14:05 | ||
Wow, мы уж думали этого никогда не случится. Осталось дождаться PipeWire 1.0 и LXQt 1.0 и можно праздновать победу Linux на десктопе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Выпуск пакетного фильтра nftables 1.0.0" | –1 +/– | |
| Сообщение от Аноним (20), 20-Авг-21, 15:32 | ||
А переписывания Systemd и Wayland на Rust? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от анон (?), 20-Авг-21, 16:40 | ||
это уже версии 2.0 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (52), 21-Авг-21, 12:48 | ||
Про Wayland вопрос особо не изучал. | ||
| Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору | ||
| 47. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (47), 20-Авг-21, 19:13 | ||
"Значительное изменение номера версии не связано с какими-то кардинальными изменениями, а лишь является следствием последовательного продолжения нумерации в десятичном исчислении (прошлый выпуск был 0.9.9)" | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 33. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от mumu (ok), 20-Авг-21, 15:10 | ||
сахарок с "*" приятный, главное чтоб всё вело к упрощению понимания, а не парсингу надмозгом каких-то регекспов из закорючек. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Выпуск пакетного фильтра nftables 1.0.0" | +5 +/– | |
| Сообщение от crypt (ok), 20-Авг-21, 16:01 | ||
> map { 192.168.1.2 . 80 : 10.141.10.2-10.141.10.5 . 8888-8999 } | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Выпуск пакетного фильтра nftables 1.0.0" | –2 +/– | |
| Сообщение от mumu (ok), 20-Авг-21, 16:16 | ||
Такие же мысли. Почему не двоеточие понятно, оно уже используется. Но даже ключевое слово "port" смотрелось бы лучше этой азбуки Морзе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Онаним (?), 20-Авг-21, 18:20 | ||
Самый простой вариант был двоеточием, и точку с запятой как разделитель. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним 80_уровня (ok), 21-Авг-21, 12:47 | ||
Не, не самый. Для записи порта с адресом типа 2a01:0e20:1680::18:1 требуются дополнительные разделители. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Онаним (?), 21-Авг-21, 16:20 | ||
В общем случае - не требуется, догадайся, почему :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Аноним 80_уровня (ok), 21-Авг-21, 17:35 | ||
> В общем случае - не требуется, догадайся, почему :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Онаним (?), 21-Авг-21, 20:34 | ||
Нет, не требуется. Возможен для удобоваримости, но не нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Онаним (?), 21-Авг-21, 20:40 | ||
Короче вышел из частностей в своём мозгу я, я забыл, что после :: в v6 может следовать несколько групп, разделённых : ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Онаним (?), 21-Авг-21, 20:35 | ||
А, сорян, ты прав. | ||
| Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору | ||
| 42. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Онаним (?), 20-Авг-21, 18:19 | ||
Ну вод да, с раздейлителями у этого счастья полный пейсец. | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 49. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
Сообщение от Michael Shigorin (ok), 20-Авг-21, 19:39 | ||
> С другой стороны можно налепить себе конвертор из откуда угодно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (56), 21-Авг-21, 10:35 | ||
> хотя чего стоило использовать 11.22.33.44:8000; ...:8000; | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
| 65. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (55), 21-Авг-21, 14:42 | ||
Хотя нигде в документации это не формализовано (или я не нашёл), но выглядит так, что окружённое пробелом двоеточие является разделителем пары ключ-значение в map, окружённая пробелами точка — разделителем между адресом и портом, а их аналоги без пробелов — разделителями групп байт в IPv6 и IPv4 адресах соответственно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Выпуск пакетного фильтра nftables 1.0.0" | +4 +/– | |
| Сообщение от Онаним (?), 21-Авг-21, 16:22 | ||
Значащие пробелы - это ад, там явно был кто-то с питоном межушного ганглия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от And (??), 22-Авг-21, 13:04 | ||
Нет. Это родилось раньше - make/cmake - разница между табом и пробелом в начале строки определяет текст это или шелл команда... Полвека, а то и вся история человека, дурацким идеям бестолкового остроумия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Аноним (78), 21-Авг-21, 21:41 | ||
Адреса IPv6 заключаются в квадратные скобки: [address]:port | ||
| Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору | ||
| 69. "Выпуск пакетного фильтра nftables 1.0.0" | +1 +/– | |
| Сообщение от Вуиииииии (?), 21-Авг-21, 15:55 | ||
Хде можно почитать наиболее полную инфу о нфтэйблс на русском? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Random (??), 22-Авг-21, 09:54 | ||
Вменяемой и полной документации и на английском нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от And (??), 22-Авг-21, 13:02 | ||
Тады, набрав попкорна, ждём чем закончится бунтарство с синтаксисом и житейским опытом. Только тогда уже и только после в прод. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Sem (??), 22-Авг-21, 22:23 | ||
Это не бунтарство, это эволюция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Хан (?), 23-Авг-21, 04:48 | ||
Растоманы в комментах совсем кукухой тронулись со своим растом... еще и правила в файрволле предлагают на расте писать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. "Выпуск пакетного фильтра nftables 1.0.0" | +2 +/– | |
| Сообщение от Разбойник (?), 23-Авг-21, 10:09 | ||
>1.0.0 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 102. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от Псевдонимус (?), 24-Авг-21, 00:52 | ||
Что за ужас я увидел в примерах? Они там совсем того? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 125. "Выпуск пакетного фильтра nftables 1.0.0" | +/– | |
| Сообщение от antonimus (?), 28-Авг-21, 13:35 | ||
Исправьте новость, nft - это фронтенд сетевого фильтра для ядра Linux, а не пакетный фильтр. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |