Разработчики Netfilter официально объявили инструментарий ip...,
opennews (??), 21-Июн-18, (0) [смотреть все]
- Замечательно, nftables ещё до версии 1 0 не доросло, а iptables уже устарело ,
Аноним (1), 15:07 , 21-Июн-18, (1) +25
//
- это Линукс детка - стабильное API no sence и все такое Можешь сам продолжать под,
Аноним (3), 15:09 , 21-Июн-18, (3) –1 //
- не сможет - через неделю поломают апи так, что нужно будет переписать пол-ядра К,
нах (?), 15:43 , 21-Июн-18, (11) +9 //
- Да он изначально был как бы это сказать помягче А уж iptables - образцово-,
Pofigist (?), 17:41 , 21-Июн-18, (53) –12
- 171 Все файрволы что не cisco 8212 плохие 187 , очень аргументировано коне,
Аноним (63), 18:22 , 21-Июн-18, (63) +11
- Не надо песен, iptables - норм приблуда, ты еще ipchains не видел ,
дуайт эйзенхауэр (?), 00:47 , 22-Июн-18, (127) +5
- Ты что несёшь iptables - это и есть инструмент для управления нетфильтром ,
Аноним (146), 14:11 , 22-Июн-18, (146) +1
- Аргументы Нет, не слышал ,
mickvav (?), 16:31 , 23-Июн-18, (157)
- nonsense относится только к внутренним API ядра Внешнее API, как то системны,
irinat (ok), 22:19 , 21-Июн-18, (105) +5
- по тестам работает достаточно стабильно и беспроблемно поэтому всё хорошо ,
RotarenegeD (?), 13:10 , 22-Июн-18, (144)
- пц Управляемый руками и читаемый глазами пакетный фильтр - вычеркиваем из редею,
нах (?), 15:09 , 21-Июн-18, (2) –20
//
- а чего не на ng_ipfw ,
Аноним (3), 15:10 , 21-Июн-18, (4) //
- Барон не любит, чтоб потруднее Мне был нужен простой, удобочитаемый и без особых,
нах (?), 15:38 , 21-Июн-18, (8) –4
- занчение знаешь ,
Аноним (49), 17:18 , 21-Июн-18, (49) +1
- Воь же нытики Ты по прежнему можешь использовать синтаксис iptables для настрой,
Аноним (6), 15:20 , 21-Июн-18, (6) +4 //
- и ты в результате видишь список своих правил, не имеющих ни малейшего отношения ,
нах (?), 15:41 , 21-Июн-18, (9) –9 //
- Да ладно тебе iptables ужастен, IMO ipfw лично мне всегда больше нравился Может,
Anonymous_ (?), 16:09 , 21-Июн-18, (18) +5
- Когда ты пишешь на высокоуровневом языке программирования, ты тоже видишь свой к,
AnonPlus (?), 16:30 , 21-Июн-18, (28) +1
- да В результате - ни реверс чужого решения, ни отладка своего вне пределов, пре,
нах (?), 17:00 , 21-Июн-18, (37) –3
- У всех компиляторов C C был замечательный ключик - компилировать в ASM Прогон,
A (?), 10:47 , 22-Июн-18, (137)
- Трансляция iptables-compat обратима Слив засчитан ,
Аноним (43), 17:10 , 21-Июн-18, (43)
- Ты и раньше не знал, во что они транслировались Но почему-то раньше тебе было д,
irinat (ok), 22:23 , 21-Июн-18, (106) +2
- нет, это не так трансляции обратимы разработчики как раз видели правила побольш,
Netmapguy (?), 01:15 , 22-Июн-18, (129) +1
- Ну вы явно утрируете, никто не заставляет пользоваться firewalld я лично даже н,
wi1fu1 (?), 15:23 , 21-Июн-18, (7) +8 //
- серьезно Вот эту развисистую лапшу, требующую полтора экрана вместо одной строк,
нах (?), 15:51 , 21-Июн-18, (14) –1 //
- iptables -L цепочка1 iptables -L цепочка1 -t mangle iptables -L цепочка1 -t ,
Аноним (51), 17:24 , 21-Июн-18, (51) +1
- Видимо поэтому его за 4 года никто так и не захотел использовать, потому что он ,
Аноним (63), 18:33 , 21-Июн-18, (66) +4 //
- да не переживай ты так всегда можешь найти себе оправдание Типа один раз не и,
ананим.orig (?), 15:41 , 21-Июн-18, (10) –1
- После джунипера от твоего удобного пакетного фильтра вытекают глаза ,
commiethebeastie (ok), 16:10 , 21-Июн-18, (20) //
- Хорошо, когда у тебя 1 сервер, да и тот localhost с LA 0 0 Уже забыл, когда рук,
Аноним (82), 19:58 , 21-Июн-18, (82) //
- Фигню написал Было - iptables -t filter -A OUTPUT -j DROP -d 1 2 3 4Стало - nft ,
Pofigist (?), 17:27 , 22-Июн-18, (153) +1 //
- nftables же вроде уже хоронили, после выпуска bpfilter ,
Аноняша (?), 15:18 , 21-Июн-18, (5) +4
//
- Вот счастье-то привалило ,
А (??), 15:48 , 21-Июн-18, (12) +4
//
- Интересно, а что большинство анонимусов не знают что iptables это всего лишь оди,
demimurych (ok), 15:59 , 21-Июн-18, (15)
//
- КАК А как же это https www opennet ru opennews art shtml num 48117 ,
Аноним (17), 16:08 , 21-Июн-18, (17) +3
//
- Ну как, как, сначала переедут на nf_tables, а когда оно таки хоть как-то заработ,
Аноним (23), 16:23 , 21-Июн-18, (23) +7 //
- ну потом будет другой переезд потом - это потом ,
aim (ok), 16:23 , 21-Июн-18, (24) +2
- все норм, как только тебе удастся починить сложные системы после перехода на nft,
нах (?), 16:27 , 21-Июн-18, (27) +1 //
- И это тоже работа админов А если ничего не будет менятся, всё будет продолжать ,
Аноним (31), 16:58 , 21-Июн-18, (34) –5 //
- По-моему, эта болячка у шляпы началась самое позднее с apache2 ,
Michael Shigorin (ok), 17:10 , 21-Июн-18, (44)
- Патчи bpfilter были подготовлены для ядра Linux 4 18, однако, по итогам дискусси,
Аноним (43), 17:17 , 21-Июн-18, (48) –2 //
- Опять шапка гадит ,
Аноним (26), 16:27 , 21-Июн-18, (26) +5
//
- Какой-такой firewalld Должно быть systemd-firewalld ,
Аноним (31), 16:52 , 21-Июн-18, (32) +3
//
- Так в итоге в ядре будет использоваться новый bpfilter https www opennet ru o,
eRIC (ok), 17:23 , 21-Июн-18, (50) +1
- Интересно, какие-то упорышы уже планируют выпуск дистрибутива без nftables ,
Нанобот (ok), 17:55 , 21-Июн-18, (56) +2
//
- Всем здрям Я новичок в линуксе Подскажите, решил изучить iptables, а тут получ,
Новичок (??), 18:13 , 21-Июн-18, (60) +3
//
- Кстати да, интересный вопрос - что там щас в текущей LTS buntu firewalld ,
null (??), 18:17 , 21-Июн-18, (61) +1 //
- Есть и будет В ближайшие несколько лет никто на nftables не перейдёт То, что i,
evilman (?), 18:18 , 21-Июн-18, (62) +1 //
- Блин, та же проблема у меня есть книжка 2010 года про Linux, там сотни команд и,
Глеб (?), 18:38 , 21-Июн-18, (67) +1 //
- Попробовал запустить в виртуалке nftables на Ubuntu 18 04 LTS Как команда то наз,
Жирный Бобер (?), 18:22 , 21-Июн-18, (64) +3
//
- nft,
Аноним (72), 19:19 , 21-Июн-18, (72) +1
- apt-get unstall nftables,
аноним_ (?), 19:19 , 21-Июн-18, (73) –2
- А зачем вам Если вы не можете за 5 секунд самостоятельно выяснить, как называет,
KonstantinB (ok), 21:45 , 21-Июн-18, (99) +3
- Разработчики Netfilter уже достигли договоренности об отражении соответствующих ,
Аноним (70), 19:02 , 21-Июн-18, (70) +2
- Видимо я совсем пропащий слоупок, но недавно мне сказали что ifconfig тоже ВСЁ ,
Nikolai WTF (?), 19:42 , 21-Июн-18, (76) +11
//
- ip,
An (??), 19:47 , 21-Июн-18, (78) +4 //
- Пёттеринг as a Sergice ,
Аноним (72), 19:51 , 21-Июн-18, (79)
- айпироут или айпироут2,
псевдонимус (?), 19:54 , 21-Июн-18, (81)
- Так надо было не ubuntu ставить а Arch, тогда был бы на гребне волны и писал что,
Аноним (94), 21:10 , 21-Июн-18, (94)
- Год назад она уже была давно объявлена устаревшей Как и 5 лет назад Вообще с 2,
KonstantinB (ok), 21:46 , 21-Июн-18, (100) //
- https habr com post 320278 Патрик - бог Остальное временно ,
yukra (ok), 06:47 , 22-Июн-18, (130) +5 //
- Вопрос не в том стоит ли послать линукс подальше после всех новвоведений как это,
Аноним (84), 20:09 , 21-Июн-18, (84)
//
- Переходи на виндоус Индус не предаст ,
Аноним (85), 20:11 , 21-Июн-18, (85) +1 //
- стоит потратить некоторое время на изучение нововведений, либо свалить в манагер,
Anon1 (?), 22:43 , 21-Июн-18, (114) +1 //
- на божественную десяточку Работой ее админы, владельцы сокровенного знания, буд,
пох (?), 07:24 , 22-Июн-18, (131) +2 //
- Отложенный запуск юнита можно организовать через ExecStartPre bin sleep 3 , че,
yukra (ok), 10:03 , 22-Июн-18, (135) +2
- Ну эти двое и так видно что уже на финишную прямую вышли, вопрос не в этом ,
Аноним (84), 10:07 , 22-Июн-18, (136)
- nftables не на BPF работает, там свой форматeBPF там конечно есть но как идин из,
Аноним (89), 20:50 , 21-Июн-18, (89)
- Сколько кипежа на пустом месте Как стая бакланов, в самом деле firewalld это ,
user90 (?), 21:04 , 21-Июн-18, (91) –1
//
- Вон по слухам SuSEfirewall2 тоже заменяют на firewalld - это имхо куда больший п,
user90 (?), 21:08 , 21-Июн-18, (92) +1
//
- Зачем притягивать nftables, когда он уже и сам legacy и ему на смену идёт bpfilt,
Аноним (93), 21:09 , 21-Июн-18, (93)
//
- Чем отличаются не в блобы ip_tables, а в байткод nf_tables , друг от друга Кто,
Аноним (-), 22:19 , 21-Июн-18, (104) +2
//
- Что Я ж ещё с ipchains на iptables не перешёл ,
Аноним (143), 12:42 , 22-Июн-18, (141)
//
- Ну и ретроград вы, батенька ,
Аноним (148), 14:28 , 22-Июн-18, (148) +1
- Я - тоже, да и не собираюсь - дождусь пока не вернутся к Цепочкам ,
Ананас (?), 15:46 , 22-Июн-18, (150)
- Это они улучшают улучшаемость, или увеличивают увеличиваемость Мне, как эксплуат,
iCat (ok), 13:14 , 22-Июн-18, (145)
- что то у меня вики nft org вообще не открывается хотя я юзаю firewalld nftab,
Аноним (152), 16:41 , 22-Июн-18, (152)
- Что-то на LKML про это ничего нет ,
Аноним (154), 18:28 , 22-Июн-18, (154)
- я что то в убунту не видел в упор никакого iptables-translate, только iptables-r,
anon1111 (?), 17:51 , 23-Июн-18, (158)
- Как обычно сборище нытиков с ЛОРа набежало Так же было с ненужносистемд, пшшшшш,
Аноним (161), 07:55 , 24-Июн-18, (161) +1
//
- Пришлось ставить и настраивать firewalld на Kali Linux Light и Parrot ,
Саша (??), 12:58 , 24-Июн-18, (162)
- ОБЪЯСНИТЕ ПЛЗ Который день пытаюсь понять Есть в линуксе файрвол - netfilter ,
Я не понимаю (?), 14:50 , 26-Июн-18, (166) +3
//
- Так глядиш и лог будет бинарный как в PF ,
Аноним (168), 08:28 , 05-Июл-18, (167) –1
1,2,5,12,15,17,26,32,50,56,60,64,70,76,84,89,91,92,93,104,141,145,152,154,158,161,162,166,167
|