|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Обсуждение пакетных фильтров" | |
Сообщение от opennews (??) on 26-Июн-07, 03:08 | |
По заявкам трудящихся флейм выделен в отдельную нить. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 03:08 | |
эх | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Вышел iptables 1.3.8" | |
Сообщение от ТинПу on 26-Июн-07, 04:13 | |
Тролль начинающий, наивный - стремительно разпостраняюшийся вид троллей. В Латинской америке известен под именем mudandos, в России имя еще короче, но из уважения к Максиму озвучено не будет :-Р | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 04:53 | |
>Тролль начинающий | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 05:47 | |
Рулит PF как ни крути. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 06:33 | |
>Рулит PF как ни крути. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Вышел iptables 1.3.8" | |
Сообщение от troll (??) on 26-Июн-07, 08:35 | |
он в процессе ;) :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 08:42 | |
>он в процессе ;) :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Вышел iptables 1.3.8" | |
Сообщение от mov R0 1 on 26-Июн-07, 14:10 | |
>угу | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 09:21 | |
>>он уже научилсо видить связь между разными TCP коннектами одной FTP сессии? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 09:54 | |
>>>он уже научилсо видить связь между разными TCP коннектами одной FTP сессии? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Вышел iptables 1.3.8" | |
Сообщение от muhlik (??) on 26-Июн-07, 10:30 | |
>задача: зарубить ВСЕ входящие коннекты (ну, кроме каких-то стандартных портов, типа ssh | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 11:24 | |
>Вообщето это пассивный режим называется ;-) Но я бы тоже глянул как | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Вышел iptables 1.3.8" | |
Сообщение от s_dog (??) on 26-Июн-07, 11:27 | |
Представим (!) что pf это может делать. Как тогда изменится соотношение pf <=> iptables? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Вышел iptables 1.3.8" | |
Сообщение от mov R0 1 on 26-Июн-07, 14:12 | |
>Представим (!) что pf это может делать. Как тогда изменится соотношение pf <=> iptables? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 15:34 | |
Вот все вам покажи да покажи... Ну читай: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 16:46 | |
>Вот все вам покажи да покажи... Ну читай: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 17:09 | |
ну модуль-моулем, но вот как он будет "трекать" соединение в данном случае? будет тоже проксирование только под другим соусом... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 17:50 | |
>ну модуль-моулем, но вот как он будет "трекать" соединение в данном случае? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
62. "Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 20:14 | |
да дело не в скептицизме... я лишь пытался сказать что решение применяемое в PF принципиально ничем не хуже того что в IPTables, оно просто другое. А некоторые тут начали заявлять о невозможной/убогой/велосипедной реализации A-FTP через NAT в PF. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
63. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 21:00 | |
>да дело не в скептицизме... я лишь пытался сказать что решение применяемое | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
67. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур on 26-Июн-07, 22:56 | |
ня. а давайте для каждого протокола использовать юзерспейсовый костыль. А ещё лучше запускать его из inetd. Процессоры то нынче быыыыстрые. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 10:33 | |
http://www.openbsd.org/faq/pf/ftp.html | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 11:31 | |
>http://www.openbsd.org/faq/pf/ftp.html | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Вышел iptables 1.3.8" | |
Сообщение от northbear (??) on 26-Июн-07, 13:54 | |
Ваш сарказм явно не в тему. :)) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 16:21 | |
>Ваш сарказм явно не в тему. :)) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
64. "Вышел iptables 1.3.8" | |
Сообщение от northbear (??) on 26-Июн-07, 21:42 | |
>ГЫЫЫЫ | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
74. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 27-Июн-07, 00:39 | |
>Да причем тут Микрософт? К чему ты его сюда приплел? С чем | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
78. "Вышел iptables 1.3.8" | |
Сообщение от northbear (??) on 27-Июн-07, 07:44 | |
>>Да причем тут Микрософт? К чему ты его сюда приплел? С чем | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
82. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 27-Июн-07, 11:23 | |
>Информация на какой хост пропускать обратный icmp-пакет берется из заголовка tcp пакета. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 10:42 | |
а iptables уже научилсо работать с таблицами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 11:27 | |
>а iptables уже научилсо работать с таблицами? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Вышел iptables 1.3.8" | |
Сообщение от Илья (??) on 26-Июн-07, 10:52 | |
А как pf спарвляется с vpn сессиями, насколько мне помнится, он только одну через nat пускал, это единственная причина почему я его сменил, так он очень даже хорош. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Вышел iptables 1.3.8" | |
Сообщение от vpn (??) on 26-Июн-07, 11:16 | |
А что, простите, такое VPN? PPTP, IPSEC, L2TP/IPSEC, OpenVPN? Или что другое? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Вышел iptables 1.3.8" | |
Сообщение от Илья (??) on 26-Июн-07, 11:21 | |
pptp из локалки | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Вышел iptables 1.3.8" | |
Сообщение от vpn (??) on 26-Июн-07, 11:25 | |
дык он если не ошибаюсь по GRE бегает, а уж его от-conntrack'ать раньше и iptables не сильно умели... незнаю, правда, как сейчас... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Вышел iptables 1.3.8" | |
Сообщение от Sampan on 26-Июн-07, 12:03 | |
>дык он если не ошибаюсь по GRE бегает, а уж его от-conntrack'ать раньше и iptables не сильно умели... незнаю, правда, как сейчас... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Вышел iptables 1.3.8" | |
Сообщение от vpn (??) on 26-Июн-07, 13:07 | |
Вообще-то, да: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Вышел iptables 1.3.8" | |
Сообщение от Sampan on 26-Июн-07, 13:54 | |
>работает ли при этом одновременно несколько pptp клиентов, цепляющихся из-за одного маскарада | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Вышел iptables 1.3.8" | |
Сообщение от vpn (??) on 26-Июн-07, 15:37 | |
на самом деле заголовок GRE пакета имеет "Key (LW) Call ID": | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
66. "Вышел iptables 1.3.8" | |
Сообщение от Sampan on 26-Июн-07, 22:31 | |
>на самом деле заголовок GRE пакета имеет "Key (LW) Call ID": | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
85. "Вышел iptables 1.3.8" | |
Сообщение от vpn (??) on 27-Июн-07, 13:08 | |
>Используется ли он на самом деле? В заголовках IP пакетов есть много | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Вышел iptables 1.3.8" | |
Сообщение от kukan on 26-Июн-07, 17:47 | |
>дык он если не ошибаюсь по GRE бегает, а уж его от-conntrack'ать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
71. "Вышел iptables 1.3.8" | |
Сообщение от Alexander Motin on 27-Июн-07, 00:02 | |
> Не сей час и некогда он не бегал по GRE..:) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от Sampan on 26-Июн-07, 12:10 | |
В продолжение темы iptables vs ipfw | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от SunTech on 26-Июн-07, 12:23 | |
Производительность данного правила сомнительна, если оно берет всегда свежие данные о распределении адресов по Украине и России. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от Sampan on 26-Июн-07, 12:34 | |
>Производительность данного правила сомнительна, если оно берет всегда свежие данные о распределении адресов по Украине и России. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 12:47 | |
>Облизывайтесь... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "OpenNews: Вышел iptables 1.3.8" | |
Сообщение от Sampan on 26-Июн-07, 13:40 | |
>Это данные надо в памяти держить | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Вышел iptables 1.3.8" | |
Сообщение от belkin on 26-Июн-07, 13:13 | |
CISCO придумала засунуть в IP-фильтр инспекцию протоколов и с тех пор началась гонка между реализациями МСЭ. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Вышел iptables 1.3.8" | |
Сообщение от mimo prohodil on 26-Июн-07, 13:36 | |
> CISCO придумала засунуть в IP-фильтр инспекцию протоколов и с тех пор началась гонка между реализациями МСЭ. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
70. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур on 26-Июн-07, 23:08 | |
>> CISCO придумала засунуть в IP-фильтр инспекцию протоколов и с тех пор началась гонка между реализациями МСЭ. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Вышел iptables 1.3.8" | |
Сообщение от alk (??) on 26-Июн-07, 14:35 | |
Поддерживаю на все 100000% | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 14:36 | |
>Никто бы не умер без возможности active mode FTP так как уже | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Вышел iptables 1.3.8" | |
Сообщение от Sampan on 26-Июн-07, 14:54 | |
>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Вышел iptables 1.3.8" | |
Сообщение от alteleid (ok) on 26-Июн-07, 15:37 | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Вышел iptables 1.3.8" | |
Сообщение от belkin on 26-Июн-07, 16:18 | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 16:53 | |
>NAT зря придумали так как он сколько проблем решает столько и создаёт. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Вышел iptables 1.3.8" | |
Сообщение от Redacid (ok) on 26-Июн-07, 16:31 | |
Может я не до конца понял, но у меня успешно бегают несколько пптп сессий через нат и мало того эти сессии ходят через такой же пптп тунель. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
68. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур on 26-Июн-07, 23:04 | |
>FreeBSD + mpd + natd | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 16:35 | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Вышел iptables 1.3.8" | |
Сообщение от belkin on 26-Июн-07, 17:02 | |
>>хотят (вот сволочи!) читать почту из Брюсселя. Как им объяснить, что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 17:21 | |
тебе вредно раниматься IT :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
72. "Вышел iptables 1.3.8" | |
Сообщение от Alexander Motin on 27-Июн-07, 00:35 | |
>еще один повод ее ненавидеть? (но куда ж больше??) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Вышел iptables 1.3.8" | |
Сообщение от Аноним on 26-Июн-07, 16:53 | |
>А вот не всегда! Головному офису крупной Бельгийской конторы начхать на проблемы Московского представительства. А доступ в коропративную сеть организован только по РРТР. И вот приезжают пяток менеджеров оттуда со своими ноутами и все хотят (вот сволочи!) читать почту из Брюсселя. Как им объяснить, что из под НАТа возможна только одна сессия РРТР? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
65. "Вышел iptables 1.3.8" | |
Сообщение от Sampan on 26-Июн-07, 22:20 | |
>Поставьте им di-804hv или любой другой длинковский роутер 800-й серии | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
69. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур on 26-Июн-07, 23:05 | |
> Поставьте им di-804hv или любой другой длинковский роутер 800-й серии. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Вышел iptables 1.3.8" | |
Сообщение от kukan on 26-Июн-07, 17:53 | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
73. "Вышел iptables 1.3.8" | |
Сообщение от dravor (ok) on 27-Июн-07, 00:36 | |
>>Всегда есть альтернатива в виде изменения сетевой структуры под задачи вместо усложнения и запутывания работы | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
75. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур on 27-Июн-07, 01:01 | |
>Обалдеть! И одновременно тут же крансоглазики пытаются унизить FreeBSD. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
76. "Вышел iptables 1.3.8" | |
Сообщение от Alexander Motin on 27-Июн-07, 01:07 | |
>вот и сидите на жалких 2Мбит. А сколько ваш natd будет жрать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
86. "Вышел iptables 1.3.8" | |
Сообщение от Дохтур on 27-Июн-07, 13:48 | |
>>вот и сидите на жалких 2Мбит. А сколько ваш natd будет жрать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
87. "Вышел iptables 1.3.8" | |
Сообщение от Alexander Motin on 27-Июн-07, 14:36 | |
>>>вот и сидите на жалких 2Мбит. А сколько ваш natd будет жрать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
77. "Вышел iptables 1.3.8" | |
Сообщение от Sampan on 27-Июн-07, 02:43 | |
>Обалдеть! И одновременно тут же крансоглазики пытаются унизить FreeBSD. У меня стоит | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Вышел iptables 1.3.8" | |
Сообщение от Oles on 26-Июн-07, 18:11 | |
А что мешает повесить отвести под пассивный фтп диапазон портов где то за 64000 и открыть их ;) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 18:31 | |
>А что мешает повесить отвести под пассивный фтп диапазон портов где то | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
80. "Вышел iptables 1.3.8" | |
Сообщение от don_oles (??) on 27-Июн-07, 10:16 | |
>- безопасность | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
84. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 27-Июн-07, 11:27 | |
>А можно real-life проблему? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Вышел iptables 1.3.8" | |
Сообщение от Oles on 26-Июн-07, 18:15 | |
Да, кстати, на фтп сайт который не работает в пассиве я просто не пойду. Это его проблема а не моя. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 26-Июн-07, 18:31 | |
>Да, кстати, на фтп сайт который не работает в пассиве я просто | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
79. "Вышел iptables 1.3.8" | |
Сообщение от ram_scan on 27-Июн-07, 07:59 | |
>>Да, кстати, на фтп сайт который не работает в пассиве я просто | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
83. "Вышел iptables 1.3.8" | |
Сообщение от _Nick_ (??) on 27-Июн-07, 11:25 | |
>Зачем ? Stateful фильтрацию для кого придумали ? Если на данный хост | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
81. "проблема придумана под iptables" | |
Сообщение от don_oles (??) on 27-Июн-07, 10:18 | |
>конечно ж не пойдешь %)) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |