The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного фильтра nftables 1.0.2, opennews (??), 21-Фев-22, (0) [смотреть все] +2

Сообщения [Сортировка по времени | RSS]


5. "Выпуск пакетного фильтра nftables 1.0.2"  +4 +/
Сообщение от Ан (??), 22-Фев-22, 01:10 
R
К сожалению, ничего лучше pf в мире брандмауэров до сих пор не придумано.
Ответить | Правка | Наверх | Cообщить модератору

10. "Выпуск пакетного фильтра nftables 1.0.2"  +2 +/
Сообщение от Azudimemail (??), 22-Фев-22, 02:16 
Я вот тоже все поглядываю на замены, но что то не вижу альтернатив..

Вот где еще можно сделать читабельный конфиг, когда у тебя на хосте 2 внешних интерфейса, 5 локальных сетей, 5-6 инстансов OpenPVN со своими ифейсами + MPD который 50 PPPoE сессий поднимает, тонна пробросов на разные сервисы внутри и т.д.. ?

Ответить | Правка | Наверх | Cообщить модератору

14. "Выпуск пакетного фильтра nftables 1.0.2"  –1 +/
Сообщение от Аноним (14), 22-Фев-22, 05:50 
Надо структурировать задачи и подойти к её решению со стороны zone based firewall.
nftables позволяет сконструировать что угодно.
Ответить | Правка | Наверх | Cообщить модератору

32. "Выпуск пакетного фильтра nftables 1.0.2"  –4 +/
Сообщение от Аноним (32), 22-Фев-22, 11:55 
>MPD который 50 PPPoE сессий поднимает

*  media-sound/mpd
Latest version available:
Latest version installed: [ Not Installed ]
Size of files: 710 KiB
Homepage:      https://www.musicpd.org https://github.com/MusicPlayerDaemon/MPD
Description:   The Music Player Daemon (mpd)
License:       GPL-2
Шта?

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

35. "Выпуск пакетного фильтра nftables 1.0.2"  +4 +/
Сообщение от Sin2x (ok), 22-Фев-22, 12:28 
http://mpd.sourceforge.net/
Ответить | Правка | Наверх | Cообщить модератору

34. "Выпуск пакетного фильтра nftables 1.0.2"  +/
Сообщение от pfg21 (ok), 22-Фев-22, 12:26 
дык проще простого, пиши програмку с читабельным конфигом, которая компеляет ентот человекочитаблеьный конфиг в байт-код nft. и все будет оке.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

50. "Выпуск пакетного фильтра nftables 1.0.2"  +/
Сообщение от пох. (?), 03-Мрт-22, 10:18 
Ну если на мир смотреть через дырку в сортире, кроме жопы ничего и не видно.

> MPD который 50 PPPoE сессий поднимает

просто переходите на темную сторону и заканчивайте создавать проблемы пользователям.

Нет pppoe, нет половины проблемы. А остальное можно оставить в pf.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

19. "Выпуск пакетного фильтра nftables 1.0.2"  –2 +/
Сообщение от Anon090807 (?), 22-Фев-22, 09:42 
>К сожалению, ничего лучше iptables в мире брандмауэров до сих пор не придумано.

Поправил тебя. Можешь не благодарить.
P.S. И находятся же еще в мире странные существа, считающие это убожество - pf - пределом мечтаний.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

22. "Выпуск пакетного фильтра nftables 1.0.2"  +2 +/
Сообщение от llolik (ok), 22-Фев-22, 10:25 
>>К сожалению, ничего лучше iptables в мире брандмауэров до сих пор не придумано.
> Поправил тебя. Можешь не благодарить.

Ну если быть совсем точным, то iptables - это не брандмауэр, а набор управляющих утилит (как и сабжевый nftables). Брэндмауэр - это netfilter и он в ядре.

А по сабжу, лично мне nftables понравился, хотя и некоторые расширения iptebles пока не реализованы ( https://wiki.nftables.org/wiki-nftables/index.php/Supported_... ). Конфиг пишется понятно и довольно интуитивно, через консоль писать километровые команды построчно - задача не обязательная. Из относительных минусов: документацию хотелось-бы более-менее консистентную, а не ситуационную wiki.

Ответить | Правка | Наверх | Cообщить модератору

41. "Выпуск пакетного фильтра nftables 1.0.2"  +/
Сообщение от Azudim (??), 22-Фев-22, 14:49 
А есть возможность с IPTABLES прослушать трафик на всех портах разом и выяснить какое правило iptables блокирует/разрешает прохождение пакета? Или просто, какие правила пакет проходит и на каких интерфейсах?


Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

45. "Выпуск пакетного фильтра nftables 1.0.2"  +/
Сообщение от Аноним (4), 22-Фев-22, 18:31 
modprobe nf_log
iptables -t raw -I PREROUTING <критерий выбора пакета> -j TRACE
Ответить | Правка | Наверх | Cообщить модератору

51. "Выпуск пакетного фильтра nftables 1.0.2"  +/
Сообщение от пох. (?), 03-Мрт-22, 13:04 
только nf_log_ipv4

(угу, очередное поулучшайкали)

sysctl который это активировал, соответственно, стал ненужен.

Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск пакетного фильтра nftables 1.0.2"  –2 +/
Сообщение от Аноним (31), 22-Фев-22, 11:40 
Agnitum Outpost Firewall
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру