The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного фильтра iptables 1.8.10, opennews (??), 11-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Выпуск пакетного фильтра iptables 1.8.10"  +1 +/
Сообщение от Аноним (21), 12-Окт-23, 10:42 
О чем ты говоришь? Nftables можно поправить в текстовом файле тоже...
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

25. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от penetrator (?), 12-Окт-23, 23:34 
> О чем ты говоришь? Nftables можно поправить в текстовом файле тоже...

ну может пример подкинешь? какой файл надо править и как например открыть порт 1234 только для tcp для всех интерфейсов?

вот поржем

Ответить | Правка | Наверх | Cообщить модератору

29. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от Аноним (29), 13-Окт-23, 07:58 
Вот файл:

/etc/sysconfig/nftables.conf

Вот пример:

table inet filter {
        chain input {
                type filter hook input priority 0; policy drop;
                ...
                udp dport 1234 accept
                ...
        }
}

достаточно чтобы поржать?

Ответить | Правка | Наверх | Cообщить модератору

30. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от Аноним (29), 13-Окт-23, 07:59 
> быстрофикс:

tcp dport 1234 accept

Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от penetrator (?), 13-Окт-23, 18:10 
>[оверквотинг удален]
> drop;
>            
>     ...
>            
>     udp dport 1234 accept
>            
>     ...
>         }
> }
> достаточно чтобы поржать?

в RHEL8/9 и Fedora файл есть, но пустой, т.е. тебе нужен редактор который позволит это все с подстветкой синтексиса и форматированием, либо копипаста с мануалов, за форматирование отвечаешь сам

в openSUSE файла нет вообще, не уверен, что он вообще подтянется, но допустим, вперед арлы )))

iptables конфиге ты просто заходишь копируешь mc какую-нибудь строчку вроде
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
и правишь 22 на 1234, и всё, iptables demon сконвертит все в байткод на уровне ядра

ну как бы да, есть над чем поржать

PS я не сомневался что кто-то это редактирует, я реально хотел сравнить варианты использования

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

36. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от Аноним (36), 14-Окт-23, 07:09 
так с nftables ты тоже можешь записать правила по одному, без группировки:

add rule filter input ip protocol tcp  dport 1234 accept и все, так же в mc пишется, потом скармливается nft

Ответить | Правка | Наверх | Cообщить модератору

39. "Выпуск пакетного фильтра iptables 1.8.10"  +/
Сообщение от penetrator (?), 14-Окт-23, 12:09 
> так с nftables ты тоже можешь записать правила по одному, без группировки:
> add rule filter input ip protocol tcp  dport 1234 accept и
> все, так же в mc пишется, потом скармливается nft

несколько странно выглядит

table inet filter { ... }

add rule filter ...

ко всему можно привыкнуть, но мягко говоря не впечатляет

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру