The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu 20.10 планируют перейти с iptables на nftables, opennews (?), 27-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  –6 +/
Сообщение от пох. (?), 28-Авг-20, 00:12 
> В слове nftables забыли букву "systemd"

все нормально, systemd-firewalld уже поддерживает nft. Собственно, он - одна из причин впихивания этого хлама.

Ответить | Правка | Наверх | Cообщить модератору

57. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +1 +/
Сообщение от Аноним (48), 28-Авг-20, 01:41 
>Собственно, он - одна из причин впихивания этого хлама

Неправда. Firewalld поддерживает iptables давно.

Ответить | Правка | Наверх | Cообщить модератору

68. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  –3 +/
Сообщение от пох. (?), 28-Авг-20, 07:30 
>>Собственно, он - одна из причин впихивания этого хлама
> Неправда. Firewalld поддерживает iptables давно.

поддерживал. Но по очевидным причинам iptables плохо приспособлены к управлению нескучным демоном (да еще и с авторами, ниасилившими sed).

Поэтому и получите это порождение сна разума. С абсолютно нечитаемой, неотлаживаемой, непригодной для cli (а вам зачем, есть же firewall-cmd) конфигурацией. А роботу - роботу на этим мелочи, понятно, похрен.

Зато доделать несколько мелочей за Ржавым - не нашлось никого за двадцать лет. Сам он обещался кактолькотаксразу, но, видимо, ему на самом деле было не надо, работодатель за что-то другое платил, или он просто не понимал необходимости, не будучи админом - во всяком случае, ушел в туман так ничего из обещанного и не сделав.

Ответить | Правка | Наверх | Cообщить модератору

86. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +1 +/
Сообщение от Аноним (48), 28-Авг-20, 11:29 
Таблеточки прими.
Ответить | Правка | Наверх | Cообщить модератору

139. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +/
Сообщение от Роман (??), 29-Авг-20, 21:56 
Вероятно не всем очевидно что пилится это для роботов в общем-то в основном - дергать через АПИ, атомарность, убрать загрузку рулсета целиком - каким-нибудь условно Амазонам, Фейсбукам и прочим Редхатам, контейнерам и виртуалкам надо часто-часто менять правила изоляции, а затыки на выгрузку, парсинг и загрузку нового сета целиком им мешают.
Ну и заодно, подозреваю что через netlink это всё делать удобнее [для программистов, не админов локалхоста, конечно].
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

144. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +/
Сообщение от пох. (?), 29-Авг-20, 22:59 
> Вероятно не всем очевидно что пилится это для роботов

Ну да, о том и речь. Не для людей.

Теоретически, выхлопом могло бы стать появление настоящего файрвола, не пакетного фильтра из 90х, а практически, полагаю, будет очередное "как в винде" (как обычно - без наиболее ценных фич той винды, зато еще более неуправляемое), в "прочих редхатах", и - настоящие файрволы на этой базе - у мордокниги и амазонов, но с нами они не поделятся.

Эту дэвушка не мы ужинали, не нам и танцевать :-(

Ответить | Правка | Наверх | Cообщить модератору

150. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +/
Сообщение от Роман (??), 30-Авг-20, 09:29 
Я не специалист по файрволам, но кажется чтобы сделать как в винде надо как-то чуть глубже интегрироваться с остальными подсистемами. Для людей у которых управление ООМ выносится на юзер левел и считается нормальным, такая интеграция кажется невозможной.
Ответить | Правка | Наверх | Cообщить модератору

153. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +/
Сообщение от пох. (?), 30-Авг-20, 10:22 
> Для людей у которых управление ООМ выносится на юзер левел и считается нормальным

так в винде тоже файрвол донесен до юзерлевел - надо же как-то выснуть тебе под руку диалог с дурацким вопросом (ты шлепаешь по enter предназначенный совсем другому окошку, и теперь уже без звонка админу ничего изменить не можешь - иногда - даже узнать, кому и что ты, собственно "разрешил"). Как ни странно, эту часть оттуда уже скопипастили, высовывать под руку диалоги гом уже умеет ;-)

Но еще тот файрвол умеет, например, ограничивать конкретную программу (или сервис, что интереснее, ибо сервис<>программе) - полагаю, это вот да, никогда скопировано не будет. А остальное в мире, где 90% соединений приходит на порт 443 - совершенно бесполезно.

Ответить | Правка | Наверх | Cообщить модератору

156. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +/
Сообщение от Роман (??), 30-Авг-20, 12:25 
>> Для людей у которых управление ООМ выносится на юзер левел и считается нормальным
> так в винде тоже файрвол донесен до юзерлевел - надо же как-то
> выснуть тебе под руку диалог с дурацким вопросом (ты шлепаешь по
> enter предназначенный совсем другому окошку, и теперь уже без звонка админу
> ничего изменить не можешь - иногда - даже узнать, кому и
> что ты, собственно "разрешил"). Как ни странно, эту часть оттуда уже
> скопипастили, высовывать под руку диалоги гом уже умеет ;-)

То что он интегрирован с пользовательской частью это понятно, но может работать и без нее, в отличии от Linux с ООМ, где без всяких earlyoom треш и угар, ну если своп включен.

> Но еще тот файрвол умеет, например, ограничивать конкретную программу (или сервис, что
> интереснее, ибо сервис<>программе) - полагаю, это вот да, никогда скопировано не
> будет. А остальное в мире, где 90% соединений приходит на порт
> 443 - совершенно бесполезно.

Я ровно об этом и писал, нет взаимосвязи подсистем.

Наверняка можно накостылить через всякие неймспейсы и даже вангую что кто то так делает за много денег.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру