The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выполнено портирование ipfw и dummynet для Linux, opennews (??), 22-Июн-09, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


152. "Выполнено портирование ipfw и dummynet для Linux"  +/
Сообщение от Илья (??), 23-Июн-09, 21:04 
вот такое напишите на iptables ?


ipfw add 1 prob 0.01 deny icmp from any to me recv em0 xmit em2


Ответить | Правка | Наверх | Cообщить модератору

153. ">вот такое напишите на iptables ? "  +/
Сообщение от poige (ok), 23-Июн-09, 21:25 
>ipfw add 1 prob 0.01 deny icmp from any to me recv
>em0 xmit em2

Вот такое напишите на ipfw2: http://www.netfilter.org/projects/patch-o-matic/pom-external...

Ответить | Правка | Наверх | Cообщить модератору

180. "Выполнено портирование ipfw и dummynet для Linux"  +/
Сообщение от zmc (?), 24-Июн-09, 07:31 
>вот такое напишите на iptables ?
>
>
>ipfw add 1 prob 0.01 deny icmp from any to me recv em0 xmit em2

Илья мне кажется вы плохо знаете ipfw. Обьясню почему.
Чисто со стороны логики если пакет forward(recv em0 xmit em2) то как он может быть to me, все же мне кажется что там должно быть from any to any recv em0 xmit em2

Дальше, почитыйте ман:
        So out is required (and in is invalid) whenever xmit is used.
вроде мне кажется что это обязательное условие.
В итоге имеем:

ipfw add 1 prob 0.01 deny icmp from any to [out] [out] recv em0 xmit em2

Для такого правила я еще аналог в iptables приведу а к вашему оригиналу увы нет.

iptables -t mangle -A POSTROUTING -p icmp -i eth1 -o eth2 -j PROB
iptables -t mangle -A PROB -m statistic --mode random --probability 0.01 -j DROP

Можно и в одно уложится если для вас это существенно, но я боюсь вы не осилите синтаксис.

Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору

189. ">Для такого правила я еще аналог в iptables приведу а к вашему "  +/
Сообщение от poige (ok), 24-Июн-09, 12:03 
>оригиналу увы нет.
>
>iptables -t mangle -A POSTROUTING -p icmp -i eth1 -o eth2 -j
>PROB
>iptables -t mangle -A PROB -m statistic --mode random --probability 0.01 -j
>DROP

Так не покатит -- "Can't use -i with POSTROUTING" (но это можно обойти при помощи меток для пакетов). Что касается не/-правильности синтаксиса у приведённой строки на ipfw, то, увы, человек действительно не понимает, что он пишет.

Ответить | Правка | Наверх | Cообщить модератору

199. "Выполнено портирование ipfw и dummynet для Linux"  +/
Сообщение от Илья (??), 24-Июн-09, 13:33 
у iptables к сожалению нет понятия "me", этого наиболее жаль. с вероятностями и in/out - практически одинаково, что на iptables, что на ipfw
Ответить | Правка | К родителю #180 | Наверх | Cообщить модератору

181. "Выполнено портирование ipfw и dummynet для Linux"  +/
Сообщение от zmc (?), 24-Июн-09, 07:35 
Илья я конечно может многово не знаю, но мне вот на вскидку трудно найти применение этому правилу.

Это знаете типа - Илья умеет какать в бутылку, это никому на*ер не нужно но он умеет :-)

Ответить | Правка | К родителю #152 | Наверх | Cообщить модератору

200. "Выполнено портирование ipfw и dummynet для Linux"  +/
Сообщение от Илья (??), 24-Июн-09, 13:34 
>Илья я конечно может многово не знаю, но мне вот на вскидку
>трудно найти применение этому правилу.
>
>Это знаете типа - Илья умеет какать в бутылку, это никому на*ер
>не нужно но он умеет :-)

хотя бы аналог "me" покажите в iptables

Ответить | Правка | Наверх | Cообщить модератору

201. "Выполнено портирование ipfw и dummynet для Linux"  +/
Сообщение от Andrey Mitrofanov (?), 24-Июн-09, 13:37 
>хотя бы аналог "me" покажите в iptables

Я не знаю, кто такой "me", но цепочки INPUT и OUTPUT - не оно?

Ответить | Правка | Наверх | Cообщить модератору

207. "Выполнено портирование ipfw и dummynet для Linux"  –1 +/
Сообщение от zmc (?), 24-Июн-09, 13:50 
>хотя бы аналог "me" покажите в iptables

Да без БЭ - -m addrtype --dst-type LOCAL.

Если вы не осилили man iptables то это еще не говорит о том что ipfw конкурент iptables'у
Если бы сравнивали с pf - я еще понимаю, а ipfw не конкурент :-)

Ответить | Правка | К родителю #200 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру