|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от opennews on 15-Июл-09, 11:37 | ||
Вышел стабильный релиз flex-fw (http://code.google.com/p/flex-fw/), небольшой и быстрой надстройки (front-end) для Linux утилиты iptables с простым синтаксисом команд, напоминающем ipfw из FreeBSD или pf из OpenBSD. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +4 +/– | |
Сообщение от azure on 15-Июл-09, 11:37 | ||
гибче iptables чтоли? Не верю! (с) Станиславский | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +4 +/– | |
Сообщение от yopt on 15-Июл-09, 13:40 | ||
не припоминаю что бы Станиславский что-то говорил про iptables... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от shama_n (ok) on 15-Июл-09, 11:45 | ||
что-то маловато дистрибов поддерживается | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug on 15-Июл-09, 13:44 | ||
>что-то маловато дистрибов поддерживается | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Евгений Александрович on 15-Июл-09, 20:11 | ||
Сделайте пожалуйста ebuild для gentoo, думаю, многим будет полезно. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от pavlinux (ok) on 15-Июл-09, 16:22 | ||
iptables не дистрибутив :) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | –1 +/– | |
Сообщение от netc (ok) on 15-Июл-09, 12:12 | ||
да iptables - это хорошо, но в совем изначальном виде, т.е. его обычные правила - это жесть. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "больше надстроек - и все разные... где ж хорошие-то?" | +1 +/– | |
Сообщение от Andrey Mitrofanov on 15-Июл-09, 13:29 | ||
>да iptables - это хорошо, но в совем изначальном виде, т.е. его обычные правила - это жесть. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "больше надстроек - и все разные... где ж хорошие-то?" | +/– | |
Сообщение от VitalkaDrug on 15-Июл-09, 13:58 | ||
>Например, на что уж мне нравится firehol, но в его входном языке | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "больше надстроек - и все разные... где ж хорошие-то?" | +/– | |
Сообщение от pavlinux (ok) on 15-Июл-09, 16:59 | ||
Ага, это вы бландинкам за рулём лексуса расскажите. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "больше надстроек - и все разные... где ж хорошие-то?" | +/– | |
Сообщение от netc (??) on 15-Июл-09, 22:28 | ||
| ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от ra (??) on 15-Июл-09, 12:16 | ||
Новый велосипед? Чем лучше Shorewall или хотя бы ferm? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug on 15-Июл-09, 13:28 | ||
Увы, новый. Насчёт лучше - не уверен, но есть возможность управлять доступом к конкретным сетевым сервисам, при этом никак не затрагивая доступ к остальным, и уж тем более не перезапуская систему фильтрации целиком (что зачастую чревато обрывом уже установленных соединений). | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от belkin (ok) on 16-Июл-09, 12:50 | ||
>возможность управлять доступом | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от kukulkan (??) on 15-Июл-09, 12:37 | ||
опять эти велосипеды. есть уже ufw, shorewall и еще вагон с маленькой тележкой этих надстроек. и все из-за убогого синтаксиса и логики построения правил в iptables. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от netc (ok) on 15-Июл-09, 12:51 | ||
>опять эти велосипеды. есть уже ufw, shorewall и еще вагон с маленькой | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Стабильный релиз" | +/– | |
Сообщение от Andrey Mitrofanov on 15-Июл-09, 13:45 | ||
>опять эти велосипеды. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug on 15-Июл-09, 14:05 | ||
>опять эти велосипеды. есть уже ufw, shorewall и еще вагон с маленькой | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Аноним (??) on 15-Июл-09, 12:51 | ||
А чем он от убунтовского ufw отличается, который тоже с похожим на pf синтаксисом? Например: | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug on 15-Июл-09, 14:23 | ||
>А чем он от убунтовского ufw отличается, который тоже с похожим на | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от netc (??) on 15-Июл-09, 22:09 | ||
>в их работу каких-либо помех, и легкость миграции в другое сетевое | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 01:14 | ||
Не совсем понятно что вызывает у вас ужас. В чем суть проблемы? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от _Vitaly_ (ok) on 15-Июл-09, 15:34 | ||
А как в ufw по простому привязывать правила не к порту, а к интерфейсу хотя бы? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +6 +/– | |
Сообщение от jy on 15-Июл-09, 12:59 | ||
А мне нравится синтаксис iptables и не нуждаюсь во всяких приблудах | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от auk on 15-Июл-09, 13:05 | ||
что-то мне казалось, что синтаксис у pf и ipfw ну сильно различается | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от netc (ok) on 15-Июл-09, 13:08 | ||
>что-то мне казалось, что синтаксис у pf и ipfw ну сильно различается | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +6 +/– | |
Сообщение от Антон (??) on 15-Июл-09, 13:18 | ||
Пользую iptables в оригинале уже, дай бог памяти, лет пять. О всякого рода надстройках даже не задумывался. Синтаксис команд вполне понятный и легко осваиваемый нужно просто включить мозги. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | –1 +/– | |
Сообщение от netc (ok) on 15-Июл-09, 13:39 | ||
>Пользую iptables в оригинале уже, дай бог памяти, лет пять. О всякого | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +2 +/– | |
Сообщение от настоящий_аноним on 15-Июл-09, 14:34 | ||
Если кратко, синтаксис pf можно описать одним словом - негибкий. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | –1 +/– | |
Сообщение от sanDro (ok) on 15-Июл-09, 16:36 | ||
>Если кратко, синтаксис pf можно описать одним словом - негибкий. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от netc (??) on 15-Июл-09, 22:23 | ||
>Если кратко, синтаксис pf можно описать одним словом - негибкий. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Антон (??) on 15-Июл-09, 23:25 | ||
Разве машинный код придумали не люди? Или скайнет захватил мир? :D | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug on 15-Июл-09, 13:41 | ||
>Пользую iptables в оригинале уже, дай бог памяти, лет пять. О всякого | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Антон (??) on 15-Июл-09, 23:27 | ||
>>Пользую iptables в оригинале уже, дай бог памяти, лет пять. О всякого | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 01:17 | ||
>>И мозгами тут уже не пахло - тупая рутина... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от terminus (ok) on 15-Июл-09, 13:50 | ||
зачем обертки? используйте оригинал! луиджи же недавно портировал ipfw на Linux =) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +2 +/– | |
Сообщение от azure on 15-Июл-09, 14:05 | ||
iptables, (точнее, Netfilter) пожалуй, самое мощное бесплатное средство работы с сетевым стеком. Все эти "упрощалки" на самом деле усложняют(!) работу системы. Достаточно один раз понять, как проходят пакеты через netfilter, освоить правило создания команд, и вуаля! - можно делать все что угодно с пакетами - маркировать для других нужд, журналировать попытки доступа, блокировать злоумышленников с частыми запросами к определенным сервисам и автоматически снимать блокировки через установленные промежутки времени. И всего-то что нужно прочитать - man iptables. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug on 15-Июл-09, 14:40 | ||
>iptables, (точнее, Netfilter) пожалуй, самое мощное бесплатное средство работы с сетевым стеком. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | –1 +/– | |
Сообщение от kem on 15-Июл-09, 15:20 | ||
Упрощалки упрощалкам рознь. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Антон (??) on 15-Июл-09, 23:30 | ||
| ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Andrew Kornilov on 15-Июл-09, 14:38 | ||
А etcnet тоже, кстати, имеет встроенную поддержку iptables, ipv6tables и ebtables. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от pavlinux (ok) on 15-Июл-09, 16:39 | ||
> allow forward from any to $ipDmzServer in-if $ifWan out-if $ifDMZ proto tcp dport https | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +1 +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 02:18 | ||
>> allow forward from any to $ipDmzServer in-if $ifWan out-if $ifDMZ proto tcp dport https | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Alex (??) on 16-Июл-09, 04:07 | ||
Несогласен. Давайте разберемся в схеме построений правил. Бывает статический набор правил, обычно задается самим сисадмином, и динамический - строится по каким то внешним раздражителям, состояниям счета у пользователя, состоянием сервиса и т.д. Как привязать эту схему к динамике - я честно говоря не представляю. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 06:13 | ||
>Фушкционал iptables-save уже давно реализован и только | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от pavlinux (ok) on 15-Июл-09, 16:55 | ||
Вот такая нужна!!! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от demon (??) on 16-Июл-09, 01:04 | ||
А вы конфиг, который это чудо делает, пытались прочитать, и главное, понять? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от pavlinux (ok) on 16-Июл-09, 03:03 | ||
>А вы конфиг, который это чудо делает, пытались прочитать, и главное, понять? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Стабильный павлин проекта гибкой над лексус..." | +/– | |
Сообщение от Andrey Mitrofanov on 16-Июл-09, 10:03 | ||
>Кстати, от конфига фаервола на иптаблес, народ тоже в обморок падал... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Стабильный павлин проекта гибкой над лексус..." | +/– | |
Сообщение от pavlinux (ok) on 16-Июл-09, 10:55 | ||
>>Кстати, от конфига фаервола на иптаблес, народ тоже в обморок падал... | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
61. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Станислав on 19-Июл-09, 00:53 | ||
Значит этих 90% админов нельзя подпускать к Сискам, ибо в руках таких админов очень надежные железки превращаются в дыры. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Alex (??) on 16-Июл-09, 03:52 | ||
Честно говоря совершенно не понял цели данной надстройки. Правила построения файервола - это очень сисадминская задача, требующего понимания и щепетильности. Всяческое упрощение приведет к появлению недосмотров и в итоге дырок. И опять же человек, ВРИО сисадмина, который не проверил фаерволл!!! зря получает зарплату. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 06:20 | ||
>Обычные проблемы у новичков - набор правил для предотвращения атак с | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от zsh (ok) on 16-Июл-09, 07:26 | ||
Думаю, что способ заставить людей изучить что-либо, отняв у них более простые способы, работать не будет. Разумеется "глубины" можно изучить самостоятельно, ощутив недостаток функционала/гибкости, но некоторым и существующего будет в достатке. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от belkin (ok) on 16-Июл-09, 13:15 | ||
>Честно говоря совершенно не понял цели данной надстройки. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от bondbig (ok) on 16-Июл-09, 21:06 | ||
Вот вы тут рассуждаете - десятки-сотни файерволов, команда админов, тысячи клиентов вроде как вынудили написать "обёртку", но я не понимаю, почему в подобного масштаба организации не используются решения уровня Enterprise, например тот же CheckPoint? Эти ребята изобрели stateful FW, и делают замечательные файерволы, экономя время и нервы (а в итоге и деньги) подразделениям поддержки сетевой инфраструктуры. Для сетей попроще отлично работают файерволы Cisco, например. К чему все эти красноглазые велосипеды и программисткий зуд? Я понимаю в конторках на 100-300 человек с парой филиалов, но в крупных компаниях допускать самоделки? Ну напишет человек мега-тулзу, всем хорошо и бесплатно, потом он уволился, и понемногу начнутся проблемы - там не так сработало, тут не хватило функционала для такой-то задачки и т.п. Я уже молчу о жизненном цикле ПО, если автор забьет на разработку через годок, а контора уже вляпалась по самое небалуйся... Страшно, товарищи! | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
60. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от zsh (ok) on 17-Июл-09, 00:52 | ||
Вы наверно прямиком с cisco.com к нам заглянули? =) "тыщи" маршрутизаторов на базе pc, как правило у интернет-провайдеров вторичного рынка небольших городов, пиксы, чекпоинты и асы, им не подходят, да и по цене они "не свезут". Может быть и есть компании подобного профиля куда без ITIL не берут, но они явно все внутри МКАД. )) | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |