The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Во FreeBSD устранены удалённо эксплуатируемые уязвимости в ipfw"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Во FreeBSD устранены удалённо эксплуатируемые уязвимости в i..." +1 +/
Сообщение от нах. (?), 22-Апр-20, 22:17 
> Каких умений от файрволла ты ждешь, которые есть в ASA, но нет в том же PF?

тебе список fixup'ов из даже не асы, а pix 2004го года процитировать? В PF до сих пор банальный ftp требует уродливого user helper, а все остальное не написано и никогда не будет. tcp/443 ваше всьо, других протоколов в мире нет и быть не может.

> Жуткий синтаксис правил как в ASA чур за умение не выдавать!

этот "жуткий синтаксис" хотя бы не перемешивает в одну кучу фильтр, nat и vpn, причем кучей со всех интерфейсов подряд.

Конечно, после того как они зачем-то вздумали скосплеить линукс, причем - задом-наперед, стало хуже и неудобочитаемей, но не хуже и не неудобочитаемей pf.conf.

Ладно б ты еще сравнил с iptables, иерархическая система правил и полное разделение nat и фильтра - это реально космос по сравнению с плоскими простынями, хотя отсутствие packet tracer часто даже этот разрыв перевешивает.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Во FreeBSD устранены удалённо эксплуатируемые уязвимости в ipfw, opennews, 21-Апр-20, 22:47  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру