|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от opennews ![]() | ||
В статье (http://kes.net.ua/softdev/advanced_firewall.html) рассказано как упростить настройку межсетевого экрана на базе ipfw. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Аноним ![]() | ||
Упростить настройку ipfw очень просто... достаточно всего лишь заменить его pf %) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
3. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad ![]() | ||
>Упростить настройку ipfw очень просто... достаточно всего лишь заменить его pf %) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
>>Упростить настройку ipfw очень просто... достаточно всего лишь заменить его pf %) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad ![]() | ||
> Фильтрация по маске пакета - это что ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
>> Фильтрация по маске пакета - это что ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad ![]() | ||
>А что именно нужно сделать-то ? Какая стоит конкретная задача ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
Ну почему для простых-то ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
> Это я сканкретизировал часть задачи, которую недавно приходилось решать, - а именно перенаправление пакетов в диверт сокет, с последующим анализм в своей софтине. В общем диверта в pf нет. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad ![]() | ||
> Какой именно анализ выполняется в свой софтине ? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
29. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от lithium ![]() ![]() | ||
если не секрет, можно узнать как Вы это делаете? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad ![]() | ||
>если не секрет, можно узнать как Вы это делаете? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
Я делаю проще и тупее | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
34. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad ![]() | ||
так сделано у 90% провайдеров. START TLS приравнивается к прохождению аутентификации, а другие порты никак не обрабатываются, метод аутентификации выбирает сам клиент - клиенту, в случае, если у него ноутбук нет необходимости постоянно перепрописывать сервера. за год работы ниодной жалобы от клиентов и на abuse@, - а все потому-что нет спамботов поддерживающих ssl. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
36. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
>>5) И потом давать клиенту слать ключ открытым текстом - явно ведет к нарушению security. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Dima ![]() ![]() | ||
А что то поумнее сказать? :-) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от trey ![]() | ||
>А что то поумнее сказать? :-) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от rage ![]() | ||
в статье анахронизмы вперемешку с откровенными ошибками. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
38. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от nuclight ![]() ![]() | ||
>в статье анахронизмы вперемешку с откровенными ошибками. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от drTr0jan ![]() | ||
Единственное, что не смог сделать с natd - keep-state правило. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
37. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от nuclight ![]() ![]() | ||
>Единственное, что не смог сделать с natd - keep-state правило. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Аноним ![]() | ||
до кучи | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Sem ![]() ![]() | ||
Блин, режет глаз слово "ложить". И опечатки. И вообще... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin ![]() | ||
> Возможно кому то и захочется шейпить входящий трафик, но только в очень экзотических | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
12. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Sem ![]() ![]() | ||
>> Возможно кому то и захочется шейпить входящий трафик, но только в очень экзотических | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin ![]() | ||
> Под входящим тут имеется в виду не тот трафик, который идет в | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
>> Возможно кому то и захочется шейпить входящий трафик, но только в очень экзотических | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin ![]() | ||
> тем не менее твои входящие ping можно ограничить по скорости | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
23. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
>> тем не менее твои входящие ping можно ограничить по скорости | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin ![]() | ||
>> Я зуб даю с пломбой, что мои пинги | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
39. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от mFF ![]() | ||
>тем не менее твои входящие ping можно ограничить по скорости | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
15. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от migosm ![]() | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Sem ![]() ![]() | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
41. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Eugen Konkov ![]() | ||
> управлять можно | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от z1nkum ![]() | ||
тяжко-то как живётся юзверям: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от grayich ![]() | ||
все это хорошо, только нарезать четко(плавно) каналы не говоря уже о распределении не получается. Если у когото получилось, то скорее всего человек проверял на искуственном тесте и все, а реально не использовал. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Myc ![]() | ||
>Например если на интерфейсе висит сеть 192.168.0.0/24, то дропаем всё, что не с этой сети: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
22. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin ![]() | ||
> У ipfw уже кучу лет есть ряд полезных фич типа verrevpath, versrcreach, antispoof. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Аноним ![]() | ||
Аргументы и факты? Cisco давно рекомендует использовать эту фичу и выполняется она в CEF. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный ![]() | ||
В результате дропаются DHCP-запросы которые идут с адреса 0.0.0.0 to 255.255.255.255 | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |