![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск firewalld 1.0" | +/– | ![]() |
Сообщение от opennews (??), 23-Июл-21, 09:24 | ||
Представлен релиз динамически управляемого межсетевого экрана firewalld 1.0, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке Python и распространяется под лицензией GPLv2... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 23-Июл-21, 09:24 | +7 +/– | ![]() |
скриптеры балуются | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
2. Сообщение от Аноним (2), 23-Июл-21, 09:32 | +11 +/– | ![]() |
Двоякие впечатления. С одной стороны решили проблему с добавлением и изменение правил на лету. Но создали новые проблемы с прозрачностью процессов. Совершенно неочевидно, что блокируется, а что нет, логика размыта. В одной версии запрещают перенаправление между интерфейсами, а в другой разрешают. Нет полного контроля за настройками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #85, #136 |
3. Сообщение от pofigist (?), 23-Июл-21, 09:33 | –3 +/– | ![]() |
Опенсоурсники пытаются скопировать zbfw, про который они слышали, но не видели... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7 |
4. Сообщение от Аноним (4), 23-Июл-21, 09:36 | +7 +/– | ![]() |
Нагородили лишних абстракций. С точки зрения удобства и предсказуемости действий идеален ipfw из FreeBSD. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #47 |
5. Сообщение от Ананомизец (?), 23-Июл-21, 09:37 | +4 +/– | ![]() |
Мне более по нраву PF | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #10 |
6. Сообщение от Котовшив (?), 23-Июл-21, 09:42 | –5 +/– | ![]() |
Питон и руст как раковая опухоль убьют Линукс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #54 |
7. Сообщение от пох. (?), 23-Июл-21, 09:42 | –3 +/– | ![]() |
винду они пытаются скопировать, винду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #44 |
8. Сообщение от Аноним (8), 23-Июл-21, 09:42 | –4 +/– | ![]() |
мало того что на линуксе система сетевой инициализации на питоне, так теперь и фаервол на питоне :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #12, #14 |
9. Сообщение от пох. (?), 23-Июл-21, 09:45 | –5 +/– | ![]() |
"как в венде". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #16, #17, #84 |
10. Сообщение от пох. (?), 23-Июл-21, 09:47 | –6 +/– | ![]() |
оба сорта г-на. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #19, #26, #39 |
11. Сообщение от пох. (?), 23-Июл-21, 09:49 | –3 +/– | ![]() |
можешь начинать переписывать на свой любимый bash. Только учти, из него немного неудобно делать интерфейс к dbus. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #24, #28 |
12. Сообщение от Онаним (?), 23-Июл-21, 09:50 | –2 +/– | ![]() |
systemd+iptables - и никакого питона ;D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #13 |
13. Сообщение от Онаним (?), 23-Июл-21, 09:50 | +1 +/– | ![]() |
(systemd-networkd) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
14. Сообщение от Амоним (?), 23-Июл-21, 10:04 | +2 +/– | ![]() |
> так теперь и фаервол на питоне | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #22, #55, #114, #163 |
15. Сообщение от Anonimous (?), 23-Июл-21, 10:09 | +3 +/– | ![]() |
Я когда разбирался с nftables ради интереса сравнивал теже правила добавленные через firewalld с бекендом nftables. Так firewalld создает примерно 20-ти кратный оверхед сравнительно с просто nftables. В принципе можете сами повторить эксперимент и убедится. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #147 |
16. Сообщение от Аноним (16), 23-Июл-21, 10:09 | +15 +/– | ![]() |
кто-нибудь, зобаньте уже этого токсичного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #20 |
17. Сообщение от Аноним (17), 23-Июл-21, 10:10 | +3 +/– | ![]() |
Какой же ты олень. ПЕРВЫЙ запрос в гугле показывает как настроить в этой фигне ssh на нестандартном порту. Ну и чисто в целях борьбы в безграмотностью: в Cisco ASA из начал двухтысячных тоже можно было "блокировать сесехе" без указания порта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #31, #32, #40 |
18. Сообщение от Аноним (18), 23-Июл-21, 10:19 | +/– | ![]() |
>свободное перемещение пакетов между сетевыми интерфейсами или источниками трафика внутри одной зоны (public, block, trusted, internal и т.п.). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #35 |
19. Сообщение от Аноним (19), 23-Июл-21, 10:21 | –1 +/– | ![]() |
За деньги рассказал бы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #21, #137 |
20. Сообщение от нах.. (?), 23-Июл-21, 10:34 | –4 +/– | ![]() |
А что, правда глазки режет, ага? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #25 |
21. Сообщение от нах.. (?), 23-Июл-21, 10:37 | –2 +/– | ![]() |
Ооо, представитель бздни как он есть, на словах герои, а как к делу... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
22. Сообщение от нах.. (?), 23-Июл-21, 10:39 | –3 +/– | ![]() |
> потихоньку привыкайте к мысли что питон это такой новый скриптовый шелл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
23. Сообщение от нах.. (?), 23-Июл-21, 10:41 | –4 +/– | ![]() |
Ну тогда учите ip/nftables. Нехотите? Ну тогда как хозяиманама сказала так и будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
24. Сообщение от Аноним (8), 23-Июл-21, 10:48 | +/– | ![]() |
У меня из любимых sh и csh, а bash для школоты вроде тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #30 |
25. Сообщение от anonymous (??), 23-Июл-21, 11:05 | +13 +/– | ![]() |
Просто вы апеллируете к ложным сообщениям и эмоциям, а не к фактам, и подаёте всё в достаточно мерзкой форме. Оно было бы ещё терпимо, если бы давало какую-то пищу для размышления, но чтение ваших комментариев вызывает эстетическое отвращение и сожаление за мир, что он носит таких людей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #33, #36 |
26. Сообщение от Аноним (26), 23-Июл-21, 11:07 | +5 +/– | ![]() |
эксперды в виде похов и нахов подъехали. недоразумение sip легко и непринужденно пробрасывается, руки нужно иметь прямые | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
27. Сообщение от anonymous (??), 23-Июл-21, 11:08 | +3 +/– | ![]() |
И тут похейтить rust успели. Мило. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #48 |
28. Сообщение от anonymous (??), 23-Июл-21, 11:09 | +/– | ![]() |
Можно на Go переписать ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #34 |
29. Сообщение от Аноним (29), 23-Июл-21, 11:20 | –3 +/– | ![]() |
> Fedora 18+ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37, #38 |
30. Сообщение от пох. (?), 23-Июл-21, 11:24 | –4 +/– | ![]() |
> У меня из любимых sh и csh, а bash для школоты вроде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #100 |
31. Сообщение от Annoynymous (ok), 23-Июл-21, 11:28 | –1 +/– | ![]() |
Даже в iptables можно блокировать сесехе без указания порта. Порты берутся из /etc/services. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
32. Сообщение от пох. (?), 23-Июл-21, 11:30 | –4 +/– | ![]() |
> Какой же ты олень. ПЕРВЫЙ запрос в гугле показывает как настроить в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #45 |
33. Сообщение от пох. (?), 23-Июл-21, 11:31 | –5 +/– | ![]() |
> Всё же хотелось бы читать объективные технические комментарии, а не быдло-наезды из-за | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
34. Сообщение от пох. (?), 23-Июл-21, 11:33 | –1 +/– | ![]() |
> Можно на Go переписать ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
35. Сообщение от пох. (?), 23-Июл-21, 11:35 | –2 +/– | ![]() |
> Очень странный дефолт, особенно для зон public и block. Я еще понимаю | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #56, #57 |
36. Сообщение от andy (??), 23-Июл-21, 11:35 | +3 +/– | ![]() |
> Просто вы апеллируете к ложным сообщениям и эмоциям, а не к фактам | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #41 |
37. Сообщение от Аноним (-), 23-Июл-21, 11:35 | +1 +/– | ![]() |
тебе ли об этом думать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
38. Сообщение от пох. (?), 23-Июл-21, 11:36 | –1 +/– | ![]() |
>> Fedora 18+ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
39. Сообщение от HyC (?), 23-Июл-21, 11:37 | –2 +/– | ![]() |
> Расскажите, как пробросить через ваше недоразумение sip? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #43 |
40. Сообщение от andy (??), 23-Июл-21, 11:38 | –2 +/– | ![]() |
> ПЕРВЫЙ запрос в гугле показывает как настроить в этой фигне ssh на нестандартном порту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #42 |
41. Сообщение от пох. (?), 23-Июл-21, 11:38 | –3 +/– | ![]() |
> Внимание вопрос, если мне необходим direct rules (почти всегда), тогда накой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
42. Сообщение от пох. (?), 23-Июл-21, 11:40 | –2 +/– | ![]() |
>> ПЕРВЫЙ запрос в гугле показывает как настроить в этой фигне ssh на нестандартном порту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
43. Сообщение от пох. (?), 23-Июл-21, 11:42 | –7 +/– | ![]() |
>> Расскажите, как пробросить через ваше недоразумение sip? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #53, #162 |
44. Сообщение от pofigist (?), 23-Июл-21, 11:55 | –2 +/– | ![]() |
Да ладно! В виндовом фаерволе додумались до понятия зон? Серьезно - я помню только как его отключать ибо от фаервола на арм-е - одни проблемы и никакой пользы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #46, #51 |
45. Сообщение от Аноним (17), 23-Июл-21, 11:56 | +2 +/– | ![]() |
>отойди от зеркала, рогами разшибешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #60 |
46. Сообщение от пох. (?), 23-Июл-21, 11:58 | +1 +/– | ![]() |
> Серьезно - я помню только как его отключать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
47. Сообщение от pda (ok), 23-Июл-21, 12:07 | +1 +/– | ![]() |
firewalld абстрагирует от конкретного фаервола. Т.е. с ним можно прозрачно переехать с iptables на nftables и ничего не заметить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #67, #72, #90, #96 |
48. Сообщение от Аноним (-), 23-Июл-21, 12:15 | –2 +/– | ![]() |
> И тут похейтить rust успели. Мило. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #50 |
49. Сообщение от Аноним (49), 23-Июл-21, 12:19 | +/– | ![]() |
Чем это лучше того же ufw? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #82 |
50. Сообщение от Аноним (50), 23-Июл-21, 12:41 | +/– | ![]() |
> Это констатация фактов! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
51. Сообщение от Аноним (-), 23-Июл-21, 13:01 | +/– | ![]() |
Понятия зон ввела ещё сама тётя Cisco. А не знамши - нечего и трындеть. Мать часть учи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #61 |
52. Сообщение от Аноним (-), 23-Июл-21, 13:04 | +/– | ![]() |
> Код firewalld написан на языке Python и распространяется под лицензией GPLv2. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59, #126 |
53. Сообщение от Sw00p aka Jerom (?), 23-Июл-21, 13:17 | +/– | ![]() |
лучше бы описали проблему, что куда по каким портам нужно "пробросить", может кто-то и подсказал бы решение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #63, #65 |
54. Сообщение от Аноним (54), 23-Июл-21, 13:23 | +/– | ![]() |
У Питона уже было более чем достаточно времени, чтобы убить, но не убил же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
55. Сообщение от Онаним (?), 23-Июл-21, 13:25 | –1 +/– | ![]() |
Ды вот щаз. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #58 |
56. Сообщение от Онаним (?), 23-Июл-21, 13:26 | +/– | ![]() |
У пупсиков всё взаимодействие их собственных сервисов и так смузи сломано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
57. Сообщение от Онаним (?), 23-Июл-21, 13:26 | +/– | ![]() |
Почему ж нету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
58. Сообщение от Аноним (54), 23-Июл-21, 13:34 | +/– | ![]() |
Считаешь, что Пых прямее Питона? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #62, #64 |
59. Сообщение от нах.. (?), 23-Июл-21, 13:39 | –1 +/– | ![]() |
Тссс ты че, они моск сломают, а потом в суд подадут! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
60. Сообщение от пох. (?), 23-Июл-21, 13:46 | –2 +/– | ![]() |
Мастер во всем разбираться...ой, нет, быстрогуглежа шестого дана. Причем совершенно ненужной информации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
61. Сообщение от пох. (?), 23-Июл-21, 13:52 | –1 +/– | ![]() |
> Понятия зон ввела ещё сама тётя Cisco. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #69 |
62. Сообщение от Онаним (?), 23-Июл-21, 13:52 | –2 +/– | ![]() |
Хз насчёт прямее, я не спец по изгибам рук честно говоря. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
63. Сообщение от Онаним (?), 23-Июл-21, 13:54 | +/– | ![]() |
5060 и RTP на произвольном порту без открытия всего диапазона 1024-65535 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #66, #98 |
64. Сообщение от Онаним (?), 23-Июл-21, 13:55 | –1 +/– | ![]() |
Ну и зависимостей меньше, в рантайме по сути есть почти всё, что может понадобиться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
65. Сообщение от пох. (?), 23-Июл-21, 13:59 | –3 +/– | ![]() |
> лучше бы описали проблему, что куда по каким портам нужно "пробросить", может | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #71, #97 |
66. Сообщение от пох. (?), 23-Июл-21, 14:04 | –2 +/– | ![]() |
> 5060 и RTP на произвольном порту без открытия всего диапазона 1024-65535 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #70 |
67. Сообщение от пох. (?), 23-Июл-21, 14:06 | –3 +/– | ![]() |
> firewalld абстрагирует от конкретного фаервола. Т.е. с ним можно прозрачно переехать с | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #102 |
68. Сообщение от Хан (?), 23-Июл-21, 14:15 | –1 +/– | ![]() |
FirewallD от Лени с любовью | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
69. Сообщение от PnD (??), 23-Июл-21, 14:22 | +1 +/– | ![]() |
> запоминать как сегодня называется хитропереименованный системдрянью eth0 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #88 |
70. Сообщение от Онаним (?), 23-Июл-21, 14:27 | +1 +/– | ![]() |
Вроде как сиповый хелпер с nft работает, просто надо ручками к 5060 прибивать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 Ответы: #81 |
71. Сообщение от Онаним (?), 23-Июл-21, 14:29 | +/– | ![]() |
Я кстати удивлён что через ASA SIP до сих пор нормально ходит, хотя там хелпер древнющее говно мамонта, и иногда делает сипу слегка больно, спасает только симметричность RTP на свитчах по умолчанию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #79 |
72. Сообщение от Онаним (?), 23-Июл-21, 14:30 | +/– | ![]() |
Он ещё и от реальности абстрагирует, в реальности чётко выделить файрвольные зоны можно только в SOHO, и то не всегда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #104 |
73. Сообщение от Аноним (73), 23-Июл-21, 14:44 | –1 +/– | ![]() |
А если ssh на нестандартном порту? Ты ему команду "запрети ssh", а он что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80, #93, #118 |
76. Сообщение от ыы (?), 23-Июл-21, 15:08 | –1 +/– | ![]() |
жутко неудобная штука, поскольку когда начинаешь блокировать исходящие соединения- вся магия именованных сервисов идет попиз.е и все делается построчно, ручками... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
77. Сообщение от Аноним (77), 23-Июл-21, 15:23 | –1 +/– | ![]() |
ну вот, еще лет 10 и может осилят интерфейс микротиковского фаервола и будет наконец-то счастье, жаль что не долго, кто-нибудь придет и начнет все это дело переписывать :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
79. Сообщение от пох. (?), 23-Июл-21, 15:55 | –2 +/– | ![]() |
> Я кстати удивлён что через ASA SIP до сих пор нормально ходит, хотя там хелпер древнющее говно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
80. Сообщение от пох. (?), 23-Июл-21, 16:03 | –3 +/– | ![]() |
> А если ssh на нестандартном порту? Ты ему команду "запрети ssh", а | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #115 |
81. Сообщение от пох. (?), 23-Июл-21, 16:07 | –2 +/– | ![]() |
он не все умеет, поэтому я в свое время нужные фичи добавлял ручками, это было просто, в отличие от йоптбепефе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
82. Сообщение от пох. (?), 23-Июл-21, 16:10 | –3 +/– | ![]() |
> Чем это лучше того же ufw? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
83. Сообщение от Аноним (83), 23-Июл-21, 16:16 | +/– | ![]() |
Вроде как для предотвращения разрывов давно придумали conntrack и первое правило в INPUT - разрешение уже установленных соединений. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
84. Сообщение от псевдонимус (?), 23-Июл-21, 16:56 | –1 +/– | ![]() |
Но ты же ведь сам писал, что пакетный фильтр-де устарел, нужен фаервол, которые знает от какого приложения идут пакеты и т.п. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #86 |
85. Сообщение от Аноньимъ (ok), 23-Июл-21, 17:30 | +2 +/– | ![]() |
У меня от Ситемы-Д всегда впечатление одинаковое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #94 |
86. Сообщение от пох. (?), 23-Июл-21, 17:31 | –1 +/– | ![]() |
дык. Эта-то надстройка над пакетным фильтром чем тут может помочь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #91 |
88. Сообщение от пох. (?), 23-Июл-21, 17:36 | –1 +/– | ![]() |
>> запоминать как сегодня называется хитропереименованный системдрянью eth0 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #149 |
90. Сообщение от gogo (?), 23-Июл-21, 17:58 | +1 +/– | ![]() |
По четвергам переезжаю на iptables, а по вторникам - на nftables. Кайф! Каждый раз наслаждаюсь плавностью и незаметностью переезда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #106, #124 |
91. Сообщение от псевдонимус (?), 23-Июл-21, 18:00 | +/– | ![]() |
Каждому приложению по контейнеру, каждому контейнеру по айпишнику, а взаимодействовать они будут через дубас. Шах и мат! $-))))))))). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
92. Сообщение от Аноним (92), 23-Июл-21, 19:38 | +1 +/– | ![]() |
Есть фатальный недостаток, наличие Python. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
93. Сообщение от Пряникё (?), 23-Июл-21, 19:59 | +/– | ![]() |
вы это серьезно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #116 |
94. Сообщение от Аноним (94), 23-Июл-21, 21:05 | +1 +/– | ![]() |
Ну разработчикам полезно, раз пилят. Гики получили своимим же граблями по бубунцам. Забавно за этим наблюдать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #99 |
95. Сообщение от Аноним (95), 23-Июл-21, 21:22 | +/– | ![]() |
>>firewall-cmd --add --service=ssh | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #109 |
96. Сообщение от sukaslayer (?), 23-Июл-21, 22:30 | +3 +/– | ![]() |
systemctl stop firewalld | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #107, #125 |
97. Сообщение от Sw00p aka Jerom (?), 23-Июл-21, 22:37 | +/– | ![]() |
> да нет у меня проблем (если ты не узнал описание - ты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #103, #113, #145 |
98. Сообщение от Sw00p aka Jerom (?), 23-Июл-21, 22:40 | +/– | ![]() |
> 5060 и RTP на произвольном порту без открытия всего диапазона 1024-65535 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #110, #111, #138, #148 |
99. Сообщение от Аноньимъ (ok), 23-Июл-21, 22:43 | +1 +/– | ![]() |
Это не гики пилят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
100. Сообщение от Sw00p aka Jerom (?), 23-Июл-21, 22:46 | +/– | ![]() |
> да ты ни на чем не умеешь, вот в чем беда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
102. Сообщение от pda (ok), 24-Июл-21, 00:02 | +/– | ![]() |
> это было очень мило, спасибо. А можно без него и без nft | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
103. Сообщение от Sem (??), 24-Июл-21, 00:06 | +/– | ![]() |
> должен ли L3/L4 файервол (без разницы pf или iptables) что-либо знать о L7 протоколах (SIP,SDP,RTP и любой другой этого уровня)? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #105 |
104. Сообщение от pda (ok), 24-Июл-21, 00:09 | +/– | ![]() |
> Он ещё и от реальности абстрагирует, в реальности чётко выделить файрвольные зоны | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
105. Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 00:25 | +/– | ![]() |
> Это у вас только в голове OSI уровни. TCP/IP изначально не соответствует OSI. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 Ответы: #117 |
106. Сообщение от pda (ok), 24-Июл-21, 00:36 | +/– | ![]() |
> По четвергам переезжаю на iptables, а по вторникам - на nftables. Кайф! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
107. Сообщение от pda (ok), 24-Июл-21, 00:39 | +1 +/– | ![]() |
> iptables-services | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
108. Сообщение от Аноним (108), 24-Июл-21, 02:02 | –2 +/– | ![]() |
Эх Agnitum, это был правильный firewall, с мониторингом процессов, портов, ип | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #132 |
109. Сообщение от hefenud (ok), 24-Июл-21, 07:46 | +/– | ![]() |
man services | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 Ответы: #131 |
110. Сообщение от Онаним (?), 24-Июл-21, 09:02 | +/– | ![]() |
Ну вот пусть и сосёт через трубочку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
111. Сообщение от Онаним (?), 24-Июл-21, 09:04 | +/– | ![]() |
Никто ж не заставляет, нет. Пусть себе будет абстрактная академическая поделка в вакууме. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #155 |
113. Сообщение от Онаним (?), 24-Июл-21, 09:14 | +/– | ![]() |
Я помню ещё, как мне тучу лет тому назад, когда мультикоры только что пошли, точно так же бздуны на упоминание однопоточности PF заливали, что PF вообще не обязан больше чем в 1 морду трафик жрать, он типа ни для того. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #120 |
114. Сообщение от Аноним (114), 24-Июл-21, 09:49 | –1 +/– | ![]() |
Что тут привыкать? Давно пора баш выпилить и заменить питоном. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
115. Сообщение от Аноним (115), 24-Июл-21, 10:41 | +/– | ![]() |
Обожаю опеннет за дружелюбное комьюнити! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
116. Сообщение от Аноним (115), 24-Июл-21, 10:45 | +/– | ![]() |
Да, серьезно. Вот ниже и пишут, что для исходящих соединений это не работает, ибо неоткуда взять эту информацию | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
117. Сообщение от Аноним (117), 24-Июл-21, 12:28 | +/– | ![]() |
Вообще-то тебе умные дяди правильно за SIP всё сказали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #119 |
118. Сообщение от Аноним (117), 24-Июл-21, 12:49 | +1 +/– | ![]() |
Ну как бы в фаерволлд имеет xml-ки вот такого вида: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #127 |
119. Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 13:59 | +/– | ![]() |
>Вообще-то тебе умные дяди правильно за SIP всё сказали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #130 |
120. Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 14:20 | +/– | ![]() |
>точно так же бздуны на упоминание однопоточности PF заливали, что PF вообще не обязан больше чем в 1 морду трафик жрать, он типа ни для того. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #121, #122, #123 |
121. Сообщение от Онаним (?), 24-Июл-21, 14:25 | –1 +/– | ![]() |
Конечно не следует, но - не нужно :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
122. Сообщение от Онаним (?), 24-Июл-21, 14:27 | +/– | ![]() |
Где должна быть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #128 |
123. Сообщение от Онаним (?), 24-Июл-21, 14:28 | –1 +/– | ![]() |
> а для чего, не уточнили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #129, #134 |
124. Сообщение от Онаним (?), 24-Июл-21, 14:29 | +/– | ![]() |
Сижу на iptables и никуда не переезжаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
125. Сообщение от Онаним (?), 24-Июл-21, 14:30 | +/– | ![]() |
Абсолютно так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
126. Сообщение от Ordu (ok), 24-Июл-21, 14:36 | +/– | ![]() |
Кем положено? Мы живём в мире свободного ПО, все эти положатели пускай идут в госдуму работать и оттуда вещают всем, как и что им надо делать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
127. Сообщение от Аноним (127), 24-Июл-21, 15:09 | +2 +/– | ![]() |
думаю отредактированое в /usr будет работать до первого обновления пакета. Потом кто-то будет удивляться результатам работы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #118 |
128. Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 15:11 | +/– | ![]() |
>И если я роутер собираю - я его на линуховой софтовой обвязке собираю, а не на бзде. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 |
129. Сообщение от Sw00p aka Jerom (?), 24-Июл-21, 15:12 | +/– | ![]() |
>Чтобы колом не вставать, когда трафика станет больше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
130. Сообщение от Аноним (117), 24-Июл-21, 16:43 | +/– | ![]() |
Приведи мне пример СТАНДАРТА на NAT. Ну же... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #133 |
131. Сообщение от Stax (ok), 25-Июл-21, 02:57 | +1 +/– | ![]() |
Внезапно, совершенно неправильный ответ. Потому что он про iptables, в котором текстовые названия портов - всего лишь алиасы из /etc/services, да. А в firewalld сервисы - это такие определения, из коробки совпадающие с портами из services, но от них не зависящие и модифицируемые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
132. Сообщение от Stax (ok), 25-Июл-21, 03:01 | +/– | ![]() |
Брр. Это который работал через грязный хук в сетевой стек?? Спасибо, не надо... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #143, #144 |
133. Сообщение от Sw00p aka Jerom (?), 25-Июл-21, 16:04 | +/– | ![]() |
>Вообще у тебя очень мало знаний и много беспочвенной веры в модель OSI. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #140 |
134. Сообщение от псевдонимус (?), 25-Июл-21, 16:48 | +/– | ![]() |
>> а для чего, не уточнили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 Ответы: #135 |
135. Сообщение от Онаним (?), 25-Июл-21, 19:32 | +/– | ![]() |
Это он сейчас многопоточный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
136. Сообщение от Аноним (-), 25-Июл-21, 20:13 | +/– | ![]() |
> Двоякие впечатления. С одной стороны решили проблему с добавлением и изменение правил | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
137. Сообщение от Аноним (-), 25-Июл-21, 20:15 | +/– | ![]() |
> За деньги рассказал бы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #154 |
138. Сообщение от Аноним (-), 25-Июл-21, 20:17 | +/– | ![]() |
> SIP, RTP какого уровня OSI? Когда найдете ответ, тогда и поймете, что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #139 |
139. Сообщение от Sw00p aka Jerom (?), 25-Июл-21, 21:07 | +/– | ![]() |
> Хочу посмотреть как вы юзерам расскажете | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 |
140. Сообщение от Аноним (117), 25-Июл-21, 21:17 | +/– | ![]() |
OSI - это увлекательная теоретическая модель, которая не имеет отношения к объективной реальности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #141, #156 |
141. Сообщение от Sw00p aka Jerom (?), 25-Июл-21, 22:29 | +/– | ![]() |
>OSI - это увлекательная теоретическая модель, которая не имеет отношения к объективной реальности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #142 |
142. Сообщение от Аноним (117), 26-Июл-21, 04:44 | +/– | ![]() |
> Аминь, будем живы, я вам напомню про это утверждение, WebRTC скоро его закопает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 Ответы: #152 |
143. Сообщение от Аноним (143), 26-Июл-21, 07:22 | +/– | ![]() |
Это не о том через что он работал, а про возможности и удобство мониторинга! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 |
144. Сообщение от Аноним (144), 26-Июл-21, 07:26 | +1 +/– | ![]() |
не то что ваши ss - bwm-ng и др. г | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 |
145. Сообщение от пох. (?), 26-Июл-21, 13:37 | +/– | ![]() |
Как только человек в обсуждении сетей начинает использовать термины "Lчтототам" я поворачиваюсь и ухожу. О чем спорить с не владеющими предметом? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #151 |
146. Сообщение от Аноним (146), 26-Июл-21, 16:56 | +1 +/– | ![]() |
безумие какое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
147. Сообщение от анонимус (??), 26-Июл-21, 17:24 | –1 +/– | ![]() |
nft поддерживает правила с вариантами, вроде "разрешить порты 80 и 443 одним правилом". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
148. Сообщение от пох. (?), 26-Июл-21, 19:14 | –1 +/– | ![]() |
sip и rtp - протоколы, используемые в сети internet. Поэтому правильный ответ - никакого. Они к мертворожденному osi стеку не имеют вообще ни малейшего отношения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #150 |
149. Сообщение от PnD (??), 26-Июл-21, 22:35 | +/– | ![]() |
> Эта фича уже выпилена-выпилена, давным-давно. После многочисленных леминговых взвизгов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #153 |
150. Сообщение от Sw00p aka Jerom (?), 27-Июл-21, 00:11 | +/– | ![]() |
> sip и rtp - протоколы, используемые в сети internet. Поэтому правильный ответ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
151. Сообщение от Sw00p aka Jerom (?), 27-Июл-21, 00:16 | +/– | ![]() |
> начинает использовать термины "Lчтототам" я поворачиваюсь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 |
152. Сообщение от Sw00p aka Jerom (?), 27-Июл-21, 00:43 | +/– | ![]() |
>А ты в курсе, что WebRTC это тот же самый набор стандартов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #159 |
153. Сообщение от пох. (?), 27-Июл-21, 12:46 | –1 +/– | ![]() |
более информативно было бы rpm -qf /sbin/init или где он теперь там модно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
154. Сообщение от пох. (?), 27-Июл-21, 12:47 | –1 +/– | ![]() |
>> За деньги рассказал бы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
155. Сообщение от пох. (?), 27-Июл-21, 12:49 | –1 +/– | ![]() |
> Никто ж не заставляет, нет. Пусть себе будет абстрактная академическая поделка в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
156. Сообщение от пох. (?), 27-Июл-21, 13:05 | +/– | ![]() |
> OSI - это увлекательная теоретическая модель, которая не имеет отношения к объективной | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #157 |
157. Сообщение от Sw00p aka Jerom (?), 27-Июл-21, 13:40 | +/– | ![]() |
> Но полезная получилась для начетников, которые зазубрили бессмысленные идиотские заклинания | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #160 |
159. Сообщение от Аноним (117), 27-Июл-21, 15:40 | +/– | ![]() |
> я то в курсе, а вот создатели WebRTC в курсе? Вы лучше им задайте этот вопрос :))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 |
160. Сообщение от пох. (?), 27-Июл-21, 16:43 | –1 +/– | ![]() |
Для бестолковых повторяю: эти уровни на самом деле существовали. В мертворожденном сетевом стеке ISO/OSI, ничего общего не имеющим с internet, в котором нет изолированных "уровней", и tcp не ходит поверх udp. Если вам нужны "определения" что такое "internet protocol" - вам в школу, а не в разговор технических специалистов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #161 |
161. Сообщение от Sw00p aka Jerom (?), 28-Июл-21, 19:02 | +/– | ![]() |
> и tcp не ходит поверх udp | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 |
162. Сообщение от HyC (?), 03-Авг-21, 13:26 | +/– | ![]() |
А как связано "sip нинужна" c FreeBSD и "полными м-ками" где бы то ни было от которых у вас бомбануло ? Кстати на бзде сип если мне не отбило склероз натится чуть ли не от начала времен. Но я не настоящий бздишник, могу ошибиться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
163. Сообщение от Аноним (163), 05-Авг-21, 22:51 | +/– | ![]() |
вы хотели сказать "сквиртовый"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |