- Ура ---Кто уже юзал, - там порядок следования правил в цепочке важен Или впая,
pavlinux, 22-Янв-14, 15:08 (4)
//
- Ура будет, когда в ядре появится MPLS VPLS, а nftables будет и по метке фил,
Потерпевший, 22-Янв-14, 15:22 (7)
//
- Ладно MPLS, пусть хотя бы multicast поддержку сделают для NAT, невозможно через ,
Аноним, 22-Янв-14, 15:46 (16)
//
- А зачем мультикастовое прокси в ядре ,
Аноним, 22-Янв-14, 15:49 (18)
- А что-то типа iptables -t filter -A INPUT -d 224 0 0 0 4 -i eth0 -j ACCEPTipta,
pavlinux, 22-Янв-14, 16:07 (29)
- задумался А что вы, собственно, имеете в виду Как и зачем NAT у взаим,
Andrew Kolchoogin, 22-Янв-14, 16:29 (35)
- Реквестуй в проект http sourceforge net projects mpls-linux включение, наконе,
Аноним, 22-Янв-14, 16:17 (33)
//
- А зачем он там Вы собрались делать из пЫонернетовских писюков на BSD core route,
Аноним, 22-Янв-14, 19:04 (69)
//
- Прикольно http www isoc org inet2000 cdproceedings 1h 1h_2 htm,
metallica, 22-Янв-14, 23:37 (84)
- Естественно Каждому правило ставится в соответствие номер-идентификатор handle,
Аноним, 22-Янв-14, 15:33 (8)
//
- Да, но там есть функция insert, вставляет нужное в нужное ,
Anonymous528, 22-Янв-14, 15:52 (22)
- Это замена iptables ,
Аноним, 22-Янв-14, 15:20 (5)
//
- когда допилят, да пока ещё сыроват для продакшна, но поиграться уже можно ,
asavah, 22-Янв-14, 15:22 (6)
//
- Это замена iptables, ip6tables, arptables и ebtables,
Нанобот, 22-Янв-14, 17:10 (45)
//
- вот чем это лучше скажите нубу плиз ,
Анонимус_б6, 22-Янв-14, 15:34 (9)
//
- Похоже, что оно не поддерживает ipset, вместо этого вводя свой аналогичный велос,
Аноним, 22-Янв-14, 15:37 (10)
- table filter chain input table filter hook input п,
Аноним, 22-Янв-14, 15:42 (12)
//
- Теперь наверное фильтры настраивать легко станет ,
Аноним, 22-Янв-14, 15:49 (17)
//
- Можно будет с помощью этой штуки фильтровать трафик пользователя, цгруппы и прил,
gaga, 22-Янв-14, 16:59 (43)
//
- ipfwadm, ipchains, iptables, nftables прям как в басне крылова квартет ,
Нанобот, 22-Янв-14, 17:07 (44)
- gt оверквотинг удален Что-то как-то слишком просто, нет, я понимаю что они сде,
Адекват, 22-Янв-14, 17:46 (58)
//
- кстати вдруг кто споткнётся при сборке nftables вылетает ошибка и не генерятся д,
asavah, 22-Янв-14, 18:40 (67)
- Юзерспейс там пока конечно ужасный просто адовый Эта зараза не хочет автомат,
AlexAT, 22-Янв-14, 19:14 (73)
//
- del,
AlexAT, 22-Янв-14, 20:51 (76)
- Для желающих nftables в CentOS е - экспериментальный бэкпорт nftables в ядро Cen,
AlexAT, 22-Янв-14, 20:51 (75)
//
- Мне вот вообще интересно, iptables умеет разные модули, в которых можно было н,
PavelR, 22-Янв-14, 22:43 (80)
//
- Чтобы далеко не ходить за примером, спрошу у уважаемой публики Как будет реализо,
PavelR, 22-Янв-14, 22:46 (81)
//
- Есть подозрение, что это правильнее всего будет делать на базе set ов ,
AlexAT, 22-Янв-14, 23:07 (83)
//
- 1 тоже интересует вопрос о работе старых модулей на новом iptables Надеюсь, чт,
Inome, 23-Янв-14, 00:08 (86)
//
- Хитрость в том, что не менее половины старых модулей там просто не нужно, ибо ,
AlexAT, 23-Янв-14, 07:14 (90)
- с match модулями как-раз всё понятно, и эта виртуальная машина тут очень при чём,
pavel_simple, 23-Янв-14, 07:38 (91)
- Хорошо, не менее половины старых модулей А что со второй половиной Допустим, ,
PavelR, 23-Янв-14, 08:36 (95)
- И все-таки именно за этим не придётся лезть в ядро - уже реализовано А при доба,
AlexAT, 23-Янв-14, 20:42 (113)
- Метаданные пакета входящий интерфейс, исходящий интерфейс, realm, mark, connmar,
Аноним, 24-Янв-14, 02:37 (122)
- Ну почитай же ты документацию Они там библиотеку для этого сделали ,
Кот_Говноглот, 24-Янв-14, 12:03 (134)
//
- Честно говоря, прибываю в ужасе от нового синтаксиса правил Сделали более гром,
Inome, 23-Янв-14, 00:07 (85)
//
- А всё потому, что там сидят кодеры, а не разработчики, и их цель - писать код, к,
PavelR, 23-Янв-14, 08:46 (99)
//
- Годами проверены только громоздкость, неудобство и запутанность стандартного с,
Аноним, 24-Янв-14, 02:39 (123)
//
- Это поделие нахер не надо, пока не будет нормальной документации add rule ,
sabitov, 23-Янв-14, 06:02 (89)
//
- Почему производительность у псевдокода виртуальной машины должна быть выше чем п,
PavelR, 23-Янв-14, 08:25 (94)
//
- А с таким подходом теперь запилят нормальный юзерспейсный фаервол С показом кто,
rshadow, 23-Янв-14, 11:10 (107)
//
- Ответы на некоторые вопросы https home regit org wp-content uploads 2013 09 20,
gapsf2, 23-Янв-14, 17:21 (112)
|