<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Отключение Firewalld и возвращение ...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html</link>
    <description>Использование применяемой по умолчанию в RHEL/CentOS 7 надстройки Firewalld не всегда очевидно, поэтому бывает удобнее вернуться к классическим скриптам работы с пакетным фильтром.&lt;br&gt;&lt;br&gt;Установим классические сервисы для работы с iptables:&lt;br&gt;&lt;br&gt;   yum install -y iptables-services&lt;br&gt;&lt;br&gt;Настраиваем правила фильтрации в файлах /etc/sysconfig/iptables и /etc/sysconfig/iptables-config, например, можно сохранить текущие  правила firewalld:&lt;br&gt;&lt;br&gt;   iptables-save &amp;gt; /etc/sysconfig/iptables&lt;br&gt;&lt;br&gt;Завершаем работу firewalld и запускаем сервисы iptables:&lt;br&gt;&lt;br&gt;   systemctl stop firewalld &amp;&amp; systemctl start iptables&lt;br&gt;&lt;br&gt;Проверяем, что используются новые правила:&lt;br&gt;&lt;br&gt;   iptables -S&lt;br&gt;   iptables -L&lt;br&gt;&lt;br&gt;Для восстановления резервной копии типовых правил с другой машины  можно воспользоваться командой iptables-restore:&lt;br&gt;&lt;br&gt;   cat iptables.backup&amp;#124; iptables-restore -t&lt;br&gt;   service iptables save (или /usr/libexec/iptables/iptables.init save)&lt;br&gt;&lt;br&gt;для возвращения настроек из /etc/sysconfig/iptables:&lt;br&gt;&lt;br&gt;   systemctl reload iptables&lt;br&gt;&lt;br&gt;Если всё нор</description>

<item>
    <title>Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7 (badmilkman)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html#38</link>
    <pubDate>Tue, 12 Jan 2016 07:59:57 GMT</pubDate>
    <description>&amp;gt; Зачем мне знать все стадии обработки пакета ядром для написания правила?&lt;br&gt;&lt;br&gt;Например, чтобы компетентные &quot;советы&quot; локалхостерам давать&lt;br&gt;</description>
</item>

<item>
    <title>Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7 (ak)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html#37</link>
    <pubDate>Thu, 31 Dec 2015 06:06:24 GMT</pubDate>
    <description>&amp;gt; и не спасет вас fail2ban от распределенного брута.&lt;br&gt;&lt;br&gt;Чот у меня прям день открытий на OpenNet.&lt;br&gt;&lt;br&gt;Правда, что ли, не спасёт? Серьёзно? А что, сломается? Или в F2B логика проверки распределённости брута встроена, и если она говорит, что брут распределённый, то пишем в логушку &quot;А-А-А-А-А-А!!!&quot; и зовём abort() ?-)&lt;br&gt;</description>
</item>

<item>
    <title>Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7 (ak)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html#36</link>
    <pubDate>Thu, 31 Dec 2015 06:03:14 GMT</pubDate>
    <description>&amp;gt; Даже такие закоренелые поклонники командной строки как кошководы, когда речь заходит&lt;br&gt;&amp;gt; о фаерволе - сдаются и испольуют гуй...&lt;br&gt;&lt;br&gt;Надо же, не знал. Запишу себе, а то как-то не хочется из моды выходить. ;)&lt;br&gt;</description>
</item>

<item>
    <title>Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7 (manofring)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html#35</link>
    <pubDate>Thu, 17 Dec 2015 10:55:03 GMT</pubDate>
    <description>Троль пришел&lt;br&gt;</description>
</item>

<item>
    <title>Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7 (pofigist)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html#34</link>
    <pubDate>Tue, 15 Dec 2015 04:51:51 GMT</pubDate>
    <description>Возможности iptables? Не смешите мои тапочки - нет у него никаких достойных возможностей, да и модель дурацкая, типовая для примитивного персонального фаервола, но с традиционными для линакса ненужными усложнениями. Зачем мне знать все стадии обработки пакета ядром для написания правила? Глупость и непонятно зачем нужно - правильно спроектированный фаервол этого не требует, есть интерфейс, на нем есть входящий и исходящий трафик - от этого и танцуем. firewalld пытается хоть как-то исправить сей недостаток - получается плохо, но хорошо что хоть кто-то понимает что это необходимо сделать и пытается.&lt;br&gt;Про невменяемость синтаксиса iptables давно жодят легенды. Сравни его с синтаксисом полноценных фаерволов типа asa или zbfw и ужаснись. firewalld опять же пытается это исправить...&lt;br&gt;А на счет мышковозил - посмешил. Почти все на кошках удобней делать из консоли. Все кроме фаерволов. Просто пойми ты, гордый админ локалхоста, полноценный фаервол прикрывающий полноценную сеть - это действительно сложно. И без графическ</description>
</item>

<item>
    <title>Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html#33</link>
    <pubDate>Tue, 15 Dec 2015 02:12:28 GMT</pubDate>
    <description>&amp;gt; всего, чтобы появились /etc/init.d/* &lt;br&gt;&lt;br&gt;юниты systemd хранятся в другом каталоге.&lt;br&gt;</description>
</item>

<item>
    <title>Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html#32</link>
    <pubDate>Tue, 15 Dec 2015 02:03:41 GMT</pubDate>
    <description>ваш ник очень уместен в вашем сообщении.&lt;br&gt;</description>
</item>

<item>
    <title>Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html#31</link>
    <pubDate>Tue, 15 Dec 2015 02:01:32 GMT</pubDate>
    <description>&amp;gt; с firewalld можно свой fial2bun написать, примитивный конечно, &lt;br&gt;&lt;br&gt;не хватало кусок питона держать для генерации правил айпитаблеса.&lt;br&gt;&lt;br&gt;&amp;gt; Ручками много правил придумывать, опять таки файл2бан для нубов которые не паряца,&lt;br&gt;&lt;br&gt;правильно, ненубы сделают порткнок и банить станет некого, а у нубов их аналитика на питоне застрянет при нашествии ботнета. и не спасет вас fail2ban от распределенного брута.&lt;br&gt;</description>
</item>

<item>
    <title>Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7 (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/105682.html#30</link>
    <pubDate>Tue, 15 Dec 2015 01:24:35 GMT</pubDate>
    <description>&amp;gt; Умеет он все, через direct rules.&lt;br&gt;&lt;br&gt;напрямую покомандовать айпитаблезом можно и без него. кусок питонятины который лишь генерирует правила iptables&apos;у - штука странная и бесполезная.&lt;br&gt;</description>
</item>

</channel>
</rss>
