The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного фильтра iptables 1.8.10, opennews (??), 11-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от Аноним. (?), 12-Окт-23, 04:38 
К слову, а iptables можно использовать для добавления правил на уровни ingress/egress? И имеет ли он сеты ip с возможность, например, разрешить доступ к определенному ip на 30 минут?
Ответить | Правка | Наверх | Cообщить модератору

22. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от Пряник (?), 12-Окт-23, 11:04 
На wikibooks есть супер статья по iptables. Но я бы посоветовал переходить на nftables.
Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от Аноним. (?), 13-Окт-23, 00:07 
> На wikibooks есть супер статья по iptables. Но я бы посоветовал переходить
> на nftables.

Его и использую. Просто интересно было.

Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от space (?), 13-Окт-23, 21:15 
А в nft возможно?:
1) в одну строку записать правило для исходящего трафика tcp 443 для конкретного browser?
2) делать привязку правил к конкретному ядру CPU?
3) приведите например полный конфиг для входящего и исходящего трафиков стандартного сервера, ну что бы сравнить читабельность конфига для сервера на котором запущены веб-сайты
4) какую нагрузку на CPU делает nft по сравнению с iptables
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

37. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от Аноним (36), 14-Окт-23, 07:23 
Текст новости: я что, какая-то шутка?
Уже давно iptables работает по схеме:

<новые правила iptables> --> iptables -(трансляция в новые правила nftables)-> nft --> nftables

Поэтому iptables не может иметь большего функционала, чем nft.

Нагрузка на процессор конечно ниже у nftables, он использует другие структуры данных, более подходящие под задачу. Но в целом это неважно: у вас никогда не будет столько трафика чтобы сеть на уровне ядра тормозила, таких линков не найти.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру