![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетных фильтров nftables 0.9.8 и iptables 1.8.7" | +/– | ![]() |
Сообщение от opennews (?), 16-Янв-21, 18:37 | ||
Опубликован выпуск пакетного фильтра nftables 0.9.8, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. Необходимые для работы выпуска nftables 0.9.8 изменения включены в состав ядра Linux 5.11-rc1... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Антонимм (?), 16-Янв-21, 18:37 | –10 +/– | ![]() |
Помню был такой "agnitum outpost firewall" на окнах.Вот такой же на linux надо.Удобный понятный наглядный прост в использовании умных знаний не требовал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #8, #10, #18, #28, #47, #48, #81, #134, #185 |
2. Сообщение от leap42 (ok), 16-Янв-21, 18:51 | +/– | ![]() |
cat /etc/sysconfig/nftables.conf | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #27, #31, #46, #60, #92, #101 |
3. Сообщение от Аноним (4), 16-Янв-21, 18:52 | –1 +/– | ![]() |
Тот без антивируса еще который был? Знатная вещь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 16-Янв-21, 18:56 | –3 +/– | ![]() |
Зачем ipv6, или не отключили примочку в ядре для одинаковости (ц) правил с ipv4? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #12 |
5. Сообщение от Аноним (-), 16-Янв-21, 18:59 | –1 +/– | ![]() |
Когда уже 1.0 будет? Надоела эта вечная бета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #14, #32 |
6. Сообщение от псевдонимус (?), 16-Янв-21, 19:06 | –1 +/– | ![]() |
Если не нравится вечная бэтп, то большая часть бесплатных гнулинукс не для тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
7. Сообщение от пох. (?), 16-Янв-21, 19:25 | –3 +/– | ![]() |
Вам надо просто поставить окна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
8. Сообщение от анон45 (?), 16-Янв-21, 19:30 | +2 +/– | ![]() |
а чо вы его минусуете? Он прав так-то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #17 |
9. Сообщение от Аноним (-), 16-Янв-21, 19:40 | +/– | ![]() |
С цацкой все ясно. А что в iptables-1.8.7 то поменяли ? Вообще непонятно новость какбы упоминает iptables в заголовке.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #13 |
10. Сообщение от Аноним (10), 16-Янв-21, 19:42 | +5 +/– | ![]() |
Так сделай интерфейс, пришли патч, кто мешает? Это опенсорс, детка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #16 |
11. Сообщение от Аноним (11), 16-Янв-21, 19:47 | +5 +/– | ![]() |
Сломали все, раньше было лучше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
12. Сообщение от пох. (?), 16-Янв-21, 19:50 | –3 +/– | ![]() |
просто клиент при копипасте со стека забыл удалить ненужное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #20, #71, #94 |
13. Сообщение от пох. (?), 16-Янв-21, 19:54 | +/– | ![]() |
> С цацкой все ясно. А что в iptables-1.8.7 то поменяли ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #41 |
14. Сообщение от пох. (?), 16-Янв-21, 19:55 | +/– | ![]() |
о, инвестор нарисовался! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
16. Сообщение от пох. (?), 16-Янв-21, 19:59 | –3 +/– | ![]() |
А эту невероятную херню кто делал? Аааа, ну да, ну да - sponsored by facebook. Это впопенсос детка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
17. Сообщение от пох. (?), 16-Янв-21, 20:01 | +8 +/– | ![]() |
У нас УЖЕ есть одна винда. И в ней - почти нормальный и почти application firewall, все как он любит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #57, #63, #91 |
18. Сообщение от Аноним (18), 16-Янв-21, 20:48 | +/– | ![]() |
Не поверишь, у меня он сейчас стоит) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
20. Сообщение от СеменСеменыч777 (?), 16-Янв-21, 21:17 | –2 +/– | ![]() |
все очень просто. нужен генератор правил типа firehol. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #21 |
21. Сообщение от slepnoga (ok), 16-Янв-21, 21:35 | –2 +/– | ![]() |
Сема, в asa линукса на бекплейне. )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #22 |
22. Сообщение от пох. (?), 16-Янв-21, 22:10 | –2 +/– | ![]() |
они там используются для сугубо специфической цели - кое-как прочитать с флэшки единственный бинарник по имени asa. ВСЬО. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #29 |
24. Сообщение от Аноним (24), 16-Янв-21, 22:38 | +2 +/– | ![]() |
Вангую что через пару лет nftables устареет и на смену ему придет systemd-tables | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #75 |
25. Сообщение от СеменСеменыч777 (?), 16-Янв-21, 22:43 | +/– | ![]() |
systemd-nettablesd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #37 |
26. Сообщение от Аноним (26), 16-Янв-21, 22:57 | –2 +/– | ![]() |
Поддержку ipv4 пора удалять как устаревший протокол. Ну раз i386 и FTP убрали | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30, #95 |
27.
Сообщение от Аноним![]() | –3 +/– | ![]() |
А теперь запрети конкретному приложению доступ в сеть на лету, после запуска оного, для тестов, что именно у него сеть отвалилась. И так сто раз за час пока дебажишь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #34, #38, #62, #172 |
28. Сообщение от Космозавр (?), 16-Янв-21, 23:01 | +/– | ![]() |
а куда он, кстати, делся? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #136 |
29. Сообщение от slepnoga (ok), 16-Янв-21, 23:04 | +/– | ![]() |
так я и написал - на бекплейне. Не Микроштык же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #33 |
30. Сообщение от Аноним (30), 16-Янв-21, 23:08 | +5 +/– | ![]() |
И к ICMP прикрутить сертификаты, а то совсем не секурно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
31. Сообщение от Random (??), 16-Янв-21, 23:14 | –2 +/– | ![]() |
На таком уровне всё элементарно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
32. Сообщение от Random (??), 16-Янв-21, 23:15 | +/– | ![]() |
Там ещё дофига фиксить и допиливать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #79 |
33. Сообщение от пох. (?), 16-Янв-21, 23:16 | –1 +/– | ![]() |
> так я и написал - на бекплейне. Не Микроштык же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #72 |
34. Сообщение от пох. (?), 16-Янв-21, 23:18 | –1 +/– | ![]() |
> А теперь запрети конкретному приложению доступ в сеть на лету, после запуска | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
37. Сообщение от Лёня Потный (?), 16-Янв-21, 23:21 | +1 +/– | ![]() |
> systemd-nettablesd | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #144 |
38. Сообщение от Аноним (38), 16-Янв-21, 23:24 | +1 +/– | ![]() |
Конечно виндопользователям проще по 10 раз кликать для включение и отключение правила, но я не вижу никаких сложностей сделать это с nft. Ищу пид процесса, а потом по пиду хоть дроп, хоть реджект делаю НА ЛЕТУ. Да хоть tc ему наверну, если нужно посмотреть как с плохим интернетом работать будет. Ну и конечно же написать скрипт, который это делает - 10 минут, если в первый раз. А потом этот скрипт могу и в тесты добавить, ведь я же не мышко-кликательный холоп, чтобы на каждый билд вручную тестить отсутствие интернета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #44 |
40. Сообщение от онанимус (?), 16-Янв-21, 23:37 | –1 +/– | ![]() |
оно действительно быстрее, чем iptables? есть смысл переезжать, если у меня под десять тысяч строк в iptables-save? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42, #52, #76 |
41. Сообщение от Аноним (41), 17-Янв-21, 00:37 | +/– | ![]() |
Ну и славненько. А за двадцать лет то что должно было произойти ? Эта фигня была по фану написана | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #43 |
42. Сообщение от пох. (?), 17-Янв-21, 00:49 | +/– | ![]() |
очевидно, что это зависит не от количества тысяч строк, а от того, есть у тебя прямо сейчас какие-то проблемы с этим количеством или нет. И не решает ли их просто разнесение по разным веткам, если еще не, или даже переход на ipset (на мой взгляд бесполезен, но на десятке тысяч я не мерял, может и есть какой профит) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #50, #58 |
43. Сообщение от пох. (?), 17-Янв-21, 00:57 | –2 +/– | ![]() |
> Ну и славненько. А за двадцать лет то что должно было произойти ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #104 |
44. Сообщение от пох. (?), 17-Янв-21, 01:02 | +1 +/– | ![]() |
> Ищу пид процесса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #51, #53, #56 |
46. Сообщение от murmur (?), 17-Янв-21, 01:37 | –3 +/– | ![]() |
Ну и зачем тебе файрвол не на сервере? Или у тебя запущены какие-то службы на внешнем интерфейсе, к которым ты не хочешь, чтобы коннектились? Может в консерватории что-то подправить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #61 |
47. Сообщение от Пох (?), 17-Янв-21, 01:48 | –3 +/– | ![]() |
Или как в Comodo, а то достало, одно выучишь, как его дропнули и заменили другим. Нет, ну правда, настраивать фаервол в консоли? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
48. Сообщение от Old man (?), 17-Янв-21, 02:38 | +/– | ![]() |
> Помню был такой "agnitum outpost firewall" на окнах.Вот такой же на linux надо.Удобный понятный наглядный прост в использовании умных знаний не требовал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #59 |
50. Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 02:50 | –1 +/– | ![]() |
>Лично я планирую на промышленные файрволы для периметра | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #54 |
51. Сообщение от Аноним (38), 17-Янв-21, 03:41 | +5 +/– | ![]() |
Если ты запускаешь процесс, цель которого дропнуть базу, а ты должен успеть запретить ему соединение через фаервол, то видимо я попал на специальную олимпиаду для умственно особенных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #67 |
52. Сообщение от Аноним (52), 17-Янв-21, 04:03 | +/– | ![]() |
на ipset https://www.dbsysnet.com/wp-content/uploads/2016/03/ipset3.png | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #55, #77, #138 |
53. Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:03 | +/– | ![]() |
> она умеет разрешать доступ на уровне программ, а не процессов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #66 |
54. Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:20 | +/– | ![]() |
> промышленный? эт какой-такой промышленный а? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #86, #87 |
55. Сообщение от СеменСеменыч777 (?), 17-Янв-21, 05:25 | +/– | ![]() |
> на ipset https://www.dbsysnet.com/wp-content/uploads/2016/03/ipset3.png | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #65 |
56. Сообщение от Tifereth (ok), 17-Янв-21, 05:50 | +1 +/– | ![]() |
Ай, молодец какой - нашёл единственного ответившего, прочёл в его словах то, чего там отродясь не было и гордо экстраполировал на всех пользователей Линукс. Бурные продолжительные аплодисменты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #88 |
57. Сообщение от КО (?), 17-Янв-21, 05:51 | +2 +/– | ![]() |
"он сам разберется лучше тебя" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #99 |
58. Сообщение от Tifereth (ok), 17-Янв-21, 05:54 | +1 +/– | ![]() |
Перенос в ipset, по накопленной статистике, сказывается на производительности уже после пары сотен однотипных правил (ясен пень, что зависит от скорости конкретного железа или его эмуляции). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #64 |
59. Сообщение от Антонимм (?), 17-Янв-21, 06:26 | +/– | ![]() |
Да есть есть еще gufw.ИМХО не дотягивают они даже близко до agnitum по удобству и понятливости. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
60. Сообщение от Антонимм (?), 17-Янв-21, 06:30 | –1 +/– | ![]() |
Для админа да проще.А для пользователя нет.Что и тормозит использование linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #69 |
61. Сообщение от leap42 (ok), 17-Янв-21, 08:03 | +/– | ![]() |
> Ну и зачем тебе файрвол не на сервере? Или у тебя запущены какие-то службы на внешнем интерфейсе, к которым ты не хочешь, чтобы коннектились? Может в консерватории что-то подправить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #70, #73 |
62. Сообщение от barmaglot (??), 17-Янв-21, 08:35 | –1 +/– | ![]() |
Берёте дефолтный раымный конфиг для декстопа: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #68, #74, #78, #103 |
63. Сообщение от Аноним (-), 17-Янв-21, 08:46 | –2 +/– | ![]() |
А чего вы так ополчились на мышь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
64. Сообщение от пох. (?), 17-Янв-21, 10:11 | –1 +/– | ![]() |
> Перенос в ipset, по накопленной статистике, сказывается на производительности уже после | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #153 |
65. Сообщение от пох. (?), 17-Янв-21, 10:21 | –1 +/– | ![]() |
>> на ipset https://www.dbsysnet.com/wp-content/uploads/2016/03/ipset3.png | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
66. Сообщение от пох. (?), 17-Янв-21, 10:25 | +1 +/– | ![]() |
>> она умеет разрешать доступ на уровне программ, а не процессов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
67. Сообщение от пох. (?), 17-Янв-21, 10:40 | +1 +/– | ![]() |
> Если ты запускаешь процесс, цель которого дропнуть базу, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #102 |
68. Сообщение от пох. (?), 17-Янв-21, 10:43 | +1 +/– | ![]() |
> Берёте дефолтный раымный конфиг для декстопа: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #100 |
69. Сообщение от пох. (?), 17-Янв-21, 10:46 | –1 +/– | ![]() |
> Для админа да проще.А для пользователя нет.Что и тормозит использование linux. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
70. Сообщение от пох. (?), 17-Янв-21, 11:14 | –1 +/– | ![]() |
> я ip-телефонией занимаюсь, у меня, как можно заметить по правилам, часто запущен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #96 |
71. Сообщение от Онаним (?), 17-Янв-21, 11:45 | +/– | ![]() |
ASA дерьмо, так-то. Всё тот же linux с нескучным синтаксисом конфига, в котором даже два IP на один интерфейс не повесить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
72. Сообщение от Онаним (?), 17-Янв-21, 11:48 | +/– | ![]() |
В XR QNX на <6.0. Linux только в 6.0 появился. И не на бекплейне, а на RSP и процессорах плат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #84 |
73. Сообщение от mumu (ok), 17-Янв-21, 11:48 | –2 +/– | ![]() |
Этот порт открыт для всего интернета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #83, #98 |
74. Сообщение от Онаним (?), 17-Янв-21, 11:50 | +/– | ![]() |
Вот это вот дефолтное удолбище - одна из причин, по которой nf так до сих пор и не взлетел массово, хотя он крут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #85 |
75. Сообщение от Онаним (?), 17-Янв-21, 11:51 | +/– | ![]() |
А вот кстати неплохо бы, да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #115 |
76. Сообщение от Онаним (?), 17-Янв-21, 11:52 | +/– | ![]() |
Я бы поглядел. Вполне возможно, что удастся сгруппировать в пару сотен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
77. Сообщение от Онаним (?), 17-Янв-21, 11:53 | +/– | ![]() |
Если встаёт вопрос об ipset - лучше сразу таки на nft, потому что одно дело мейнтейнить один конфиг файрвола, другое дело - два оторванных друг от друга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #82 |
78. Сообщение от Аноним (78), 17-Янв-21, 12:19 | +/– | ![]() |
Если с этим pid другое приложение запустилось? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
79. Сообщение от Аноним (78), 17-Янв-21, 12:23 | –1 +/– | ![]() |
Ну и на фига его тогда везде насовали и заменили работающему iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #97, #109 |
81. Сообщение от Аноним (81), 17-Янв-21, 12:55 | +2 +/– | ![]() |
Хотелось бы что-нибудь типа tinywall, чтобы исходящий траф разрешать только определённым приложениям (ну входящий настраивать это бонусом), но это придётся bpf бинари от юзера загружать в ядро постоянно. А там тебе и жит, и всё остальное -- такой-то вектор для атак. И ещё бы добавить в ksysguard просмотр исходящих/входящих соединений процесса. Эх, мечты, вот файрвол у венды годный (особенно для десктопа), тут не поспоришь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
82. Сообщение от пох. (?), 17-Янв-21, 13:08 | –2 +/– | ![]() |
> Если встаёт вопрос об ipset - лучше сразу таки на nft, потому | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #159 |
83. Сообщение от пох. (?), 17-Янв-21, 13:14 | +/– | ![]() |
> Этот порт открыт для всего интернета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
84. Сообщение от пох. (?), 17-Янв-21, 13:22 | –1 +/– | ![]() |
> Но насчёт ASA - нет, увы. Там именно что сетевой стек используется от линуксов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #110 |
85. Сообщение от пох. (?), 17-Янв-21, 13:30 | +/– | ![]() |
> Вот это вот дефолтное удолбище - одна из причин, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #89, #139 |
86. Сообщение от Аноним (86), 17-Янв-21, 13:43 | +1 +/– | ![]() |
И чтоб обязательно встроенный бекдор от лучших индусов Бангалора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
87. Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 14:27 | –1 +/– | ![]() |
Туда бы ещё добавить словечко NGFW :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #120 |
88. Сообщение от InuYasha (??), 17-Янв-21, 14:40 | +/– | ![]() |
Каким "нормальным" бы админ ни был, если он приходит работать в "зоопарк", где всё уже "спланировано" лет 10 назад, ни о каком планировании кроме "а вот хорошо бы через пару лет обновить цынтос до 7го на роторе и почтовике" речи нет. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #106, #147 |
89. Сообщение от InuYasha (??), 17-Янв-21, 14:46 | –1 +/– | ![]() |
Справедливости ради, "Подсветочка в mcedit" регулярно ломается и на баш-скриптах ) Фаерволлам нужен интерактивный IDE с дебаггером. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
90. Сообщение от InuYasha (??), 17-Янв-21, 14:59 | –1 +/– | ![]() |
Коллеги (особенно пох :) ), подскажите, у линухе уже можно реализовать мою мечту когда можно в одном месте назначить PORT_SSH=999, IFACE_WAN=enp2s45f968wtf; и потом во всех остальных местах вот эти дефайны использовать? А не так чтобы grep -r /etc каждый раз чтобы найти, где ж ещё этот сраный enp2s45f968wtf используется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #122 |
91. Сообщение от crypt (ok), 17-Янв-21, 15:14 | +1 +/– | ![]() |
> куды теперь бечь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #156 |
92. Сообщение от crypt (ok), 17-Янв-21, 15:17 | +2 +/– | ![]() |
> вот это разве непонятно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
94. Сообщение от crypt (ok), 17-Янв-21, 15:19 | –1 +/– | ![]() |
> Ибо синтаксис г-но и эта простыня совершенно нечитаема ... Доломали и это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
95. Сообщение от Аноним (95), 17-Янв-21, 15:23 | +/– | ![]() |
FTP на уровне ядра и не было никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
96. Сообщение от leap42 (ok), 17-Янв-21, 15:29 | +/– | ![]() |
>> я ip-телефонией занимаюсь, у меня, как можно заметить по правилам, часто запущен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #108 |
97. Сообщение от псевдонимус (?), 17-Янв-21, 15:32 | +/– | ![]() |
Тестировать-то надо. И желательно бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #119 |
98. Сообщение от leap42 (ok), 17-Янв-21, 15:34 | +/– | ![]() |
> Этот порт открыт для всего интернета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
99. Сообщение от псевдонимус (?), 17-Янв-21, 15:37 | +1 +/– | ![]() |
>обернуть те же функции в гуй | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
100. Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 15:39 | –1 +/– | ![]() |
>>c помощью lsof... все понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #107 |
101. Сообщение от псевдонимус (?), 17-Янв-21, 15:41 | –1 +/– | ![]() |
Ну страшненькая ведь простынка :-( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
102. Сообщение от псевдонимус (?), 17-Янв-21, 16:44 | –2 +/– | ![]() |
>этой программе запрещено впредь и до дальнейших указаний | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #105 |
103. Сообщение от псевдонимус (?), 17-Янв-21, 16:47 | –1 +/– | ![]() |
>разумный конфигурацию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #118 |
104. Сообщение от Аноним (-), 17-Янв-21, 17:17 | –2 +/– | ![]() |
> В смысле, бежим хватать ту краденую циску за пятнарик, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #114 |
105. Сообщение от пох. (?), 17-Янв-21, 18:04 | –1 +/– | ![]() |
>>этой программе запрещено впредь и до дальнейших указаний | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 Ответы: #111, #112, #113 |
106. Сообщение от пох. (?), 17-Янв-21, 18:07 | –2 +/– | ![]() |
> Каким "нормальным" бы админ ни был, если он приходит работать в "зоопарк", | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
107. Сообщение от пох. (?), 17-Янв-21, 18:11 | –1 +/– | ![]() |
>>>c помощью lsof... все понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
108. Сообщение от пох. (?), 17-Янв-21, 18:20 | –1 +/– | ![]() |
> опасный протокол это что? у вас во дворе придумали, да? ещё раз: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
109. Сообщение от пох. (?), 17-Янв-21, 18:24 | –2 +/– | ![]() |
> Ну и на фига его тогда везде насовали и заменили работающему iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
110. Сообщение от Онаним (?), 17-Янв-21, 18:25 | +/– | ![]() |
Состояние файрвола через мониторинг conntrackd я передавал, да, нужно костылять, но по факту работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
111. Сообщение от псевдонимус (?), 17-Янв-21, 18:27 | –1 +/– | ![]() |
>>>этой программе запрещено впредь и до дальнейших указаний | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #123 |
112. Сообщение от псевдонимус (?), 17-Янв-21, 18:36 | –1 +/– | ![]() |
>>>этой программе запрещено впредь и до дальнейших указаний | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
113. Сообщение от псевдонимус (?), 17-Янв-21, 18:41 | –1 +/– | ![]() |
>>>этой программе запрещено впредь и до дальнейших указаний | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #116 |
114. Сообщение от пох. (?), 17-Янв-21, 18:42 | –2 +/– | ![]() |
>> В смысле, бежим хватать ту краденую циску за пятнарик, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #149 |
115. Сообщение от пох. (?), 17-Янв-21, 18:44 | –1 +/– | ![]() |
> себе вполне ляжет. Например каждый набор правил софта - своим "юнитом". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #117 |
116. Сообщение от пох. (?), 17-Янв-21, 18:49 | –1 +/– | ![]() |
> И самое интересное: как это должен уметь обработать пакетный фильтр? Либо он только часть фаервол | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #132 |
117. Сообщение от Онаним (?), 17-Янв-21, 18:52 | –1 +/– | ![]() |
Да не, чего-чего, а с порядком запуска у системды всё хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #124 |
118. Сообщение от пох. (?), 17-Янв-21, 18:53 | +/– | ![]() |
>>разумный конфигурацию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
119. Сообщение от пох. (?), 17-Янв-21, 18:55 | –1 +/– | ![]() |
> Тестировать-то надо. И желательно бесплатно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #130 |
120. Сообщение от пох. (?), 17-Янв-21, 19:01 | –1 +/– | ![]() |
> Туда бы ещё добавить словечко NGFW :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #131 |
122. Сообщение от пох. (?), 17-Янв-21, 19:09 | –2 +/– | ![]() |
> Коллеги (особенно пох :) ), подскажите, у линухе уже можно реализовать мою | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #133, #173 |
123. Сообщение от пох. (?), 17-Янв-21, 19:15 | –1 +/– | ![]() |
> Т.е. ядро всегда знает, какой программе соответствует процесс? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
124. Сообщение от пох. (?), 17-Янв-21, 19:21 | +/– | ![]() |
> Да не, чего-чего, а с порядком запуска у системды всё хорошо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #129 |
129. Сообщение от Онаним (?), 17-Янв-21, 20:47 | +/– | ![]() |
А что с ним должно быть не так? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #141 |
130. Сообщение от псевдонимус (?), 17-Янв-21, 20:50 | +/– | ![]() |
Ну и выбросят этот "инносенс". Уже приступили, не смотри на медленное запрягание. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 |
131. Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 21:23 | +/– | ![]() |
>Внутри, кстати, вполне себе теперь может оказаться линyпс с nft. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #154 |
132. Сообщение от псевдонимус (?), 17-Янв-21, 21:48 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #145 |
133. Сообщение от InuYasha (??), 17-Янв-21, 21:53 | –1 +/– | ![]() |
М-да, не радужно. системду я ещё не изучал на этот предмет. но вообще переимновать сам девайс было бы лучше всего....наверное. Но тот же порт или влан всё равно было бы неплохо где-нибудь обозначить. Вот только конфиг ССШ не умеет же переменные окружения (не умел, пкм). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #135, #146 |
134. Сообщение от Роман (??), 17-Янв-21, 22:15 | +/– | ![]() |
как вы думаете, по какой цене могли бы продавать авторы такого продукта, чтобы его еще как-то массово покупали пользователи Linux? Какие дистрибутивы должны поддерживаться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
135. Сообщение от Sw00p aka Jerom (?), 17-Янв-21, 22:47 | –1 +/– | ![]() |
http://manpages.ubuntu.com/manpages/bionic/man5/systemd.link... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #142 |
136. Сообщение от mikhailnov (ok), 17-Янв-21, 22:52 | +/– | ![]() |
Яндекс купил Агнитум, потом закрыл его. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
138. Сообщение от онанимус (?), 17-Янв-21, 23:42 | +/– | ![]() |
у меня именно правила ipset... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
139. Сообщение от flkghdfgklh (?), 17-Янв-21, 23:51 | +/– | ![]() |
> Величайшего прогресса в этой области достигла redhat, которая хотя бы умела без ручного вмешательства сохранять твои правки при шатдауне и восстанавливать при загрузке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #140, #143 |
140. Сообщение от пох. (?), 18-Янв-21, 00:33 | +/– | ![]() |
И вот какого х-я его нет по умолчанию в любой установленной системе, и надо пойти найти то, незнамочто, для тривиальнейшей операции? (ufw в убунте тоже, разумеется, нет пока не поставишь вручную - откуда-то предварительно надо еще о его существовании узнать) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 Ответы: #167, #176 |
141. Сообщение от пох. (?), 18-Янв-21, 00:41 | +/– | ![]() |
> А что с ним должно быть не так? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #152, #169 |
142. Сообщение от пох. (?), 18-Янв-21, 00:52 | +/– | ![]() |
Отличная диверсия, кстати, спасибо, хер кто потом найдет, почему на этом хосте вместо enp2s45f968wtf оказался wtfenp2s45f968 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 Ответы: #148 |
143. Сообщение от пох. (?), 18-Янв-21, 01:03 | +/– | ![]() |
Упс, а что, оно за те десять лет модули-то грузить так и не научилось? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #139 |
144. Сообщение от Аноним (24), 18-Янв-21, 01:10 | +/– | ![]() |
Глаза Лени не могут быть добрыми ро определению | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
145. Сообщение от пох. (?), 18-Янв-21, 01:38 | +/– | ![]() |
> В 90-е ч гонял на велике, купался в речьке и стрелял из рогатки :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 |
146. Сообщение от пох. (?), 18-Янв-21, 01:43 | +/– | ![]() |
> Но тот же порт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #157 |
147. Сообщение от Tifereth (ok), 18-Янв-21, 02:16 | +/– | ![]() |
И это не всегда так. Конторы иногда переезжают, расширяют офис и т.д. и т.п. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
148. Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 03:26 | +/– | ![]() |
> Или почему все сломалось нахрен, когда ты заменил сгоревшую карту на такую же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #155, #160 |
149. Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 03:38 | +/– | ![]() |
> Краденые pa7000 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 Ответы: #164, #166 |
151. Сообщение от Аноним (151), 18-Янв-21, 09:03 | +3 +/– | ![]() |
Интересно: есть ли хоть кто-то, (кроме марсиан-разарбов) кто в nftables продвинулся дальше написания примитивных правил? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #161, #168, #184 |
152. Сообщение от Онаним (?), 18-Янв-21, 09:27 | +/– | ![]() |
> Но большинство монтируемого просто виснет до победного результата, поэтому как раз и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 |
153. Сообщение от Tifereth (ok), 18-Янв-21, 11:15 | –1 +/– | ![]() |
> по "накопленной статистике" не на чем сказываться. Вообще никак эти пары сотен не видны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #162 |
154. Сообщение от RHEL fan (?), 18-Янв-21, 11:32 | +/– | ![]() |
Не, nft нету. Там ядро 2.6, тогда такого еще не придумали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #158 |
155. Сообщение от InuYasha (??), 18-Янв-21, 11:41 | +/– | ![]() |
Поглядел ман, спасибо. Теоретичеси, половину вопроса решает, возможно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
156. Сообщение от Azudim (??), 18-Янв-21, 11:41 | +2 +/– | ![]() |
>> bsd он залип на уровне basic'a (ipfw) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
157. Сообщение от InuYasha (??), 18-Янв-21, 11:41 | +/– | ![]() |
О, это будет круто ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 |
158. Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 12:26 | +/– | ![]() |
>вполне себе теперь может оказаться линyпс с nft. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #165 |
159. Сообщение от Random (??), 18-Янв-21, 13:11 | +/– | ![]() |
В конфиге файрвола только (например): | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #163 |
160. Сообщение от пох. (?), 18-Янв-21, 13:12 | +/– | ![]() |
> Далеко ходить не надо :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 Ответы: #171 |
161. Сообщение от пох. (?), 18-Янв-21, 13:13 | +1 +/– | ![]() |
Я уверен, что в фейсбуке их полно таких. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
162. Сообщение от пох. (?), 18-Янв-21, 13:18 | +/– | ![]() |
>> по "накопленной статистике" не на чем сказываться. Вообще никак эти пары сотен не видны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #153 Ответы: #177 |
163. Сообщение от пох. (?), 18-Янв-21, 13:23 | +/– | ![]() |
п-ц то какой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 |
164. Сообщение от пох. (?), 18-Янв-21, 13:27 | +/– | ![]() |
>> Краденые pa7000 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #170 |
165. Сообщение от пох. (?), 18-Янв-21, 13:31 | +/– | ![]() |
>>вполне себе теперь может оказаться линyпс с nft. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #158 |
166. Сообщение от пох. (?), 18-Янв-21, 14:14 | +/– | ![]() |
>> Краденые pa7000 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
167. Сообщение от PnD (??), 18-Янв-21, 15:36 | +/– | ![]() |
> У редхата - да, "всегда было". Примерно с версии 6, когда в ядре завелись iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #178, #179 |
168. Сообщение от Random (??), 18-Янв-21, 15:45 | +/– | ![]() |
Чуть менее примитивное: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
169. Сообщение от PnD (??), 18-Янв-21, 16:17 | +/– | ![]() |
> Это _netdev в fstab, небось, у тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 Ответы: #174 |
170. Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 16:23 | +/– | ![]() |
> А я бы вот был вполне счастлив написать что-нибудь вроде deny application | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 |
171. Сообщение от Sw00p aka Jerom (?), 18-Янв-21, 16:48 | +/– | ![]() |
>Не, это у тебя какая-то немодная-устаревшая херня, так было в конце нулевых | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #181 |
172. Сообщение от Аноним (172), 18-Янв-21, 18:02 | –1 +/– | ![]() |
> А теперь запрети конкретному приложению доступ в сеть на лету | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
173. Сообщение от СеменСеменыч777 (?), 18-Янв-21, 21:25 | +/– | ![]() |
> Только генерить его уродливые конфиги чем-то, что имеет человекочитаемый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #175 |
174. Сообщение от пох. (?), 19-Янв-21, 11:07 | +/– | ![]() |
>> Это _netdev в fstab, небось, у тебя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
175. Сообщение от пох. (?), 19-Янв-21, 11:15 | +/– | ![]() |
> 2) типа у циски конфиги не уродливые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #173 Ответы: #182 |
176. Сообщение от flkghdfgklh (?), 19-Янв-21, 12:07 | –1 +/– | ![]() |
Малыш, мне 40 лет. Я использую Debian с 2001 года. Ты в то время еще не родился. Продолжай дальше писать глупости про «еще не родился, ко-ко-ко» | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #180 |
177. Сообщение от Tifereth (ok), 19-Янв-21, 17:42 | +/– | ![]() |
> да, да, конечно же не видел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 |
178. Сообщение от пох. (?), 19-Янв-21, 18:03 | +/– | ![]() |
>> У редхата - да, "всегда было". Примерно с версии 6, когда в ядре завелись iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 |
179. Сообщение от пох. (?), 19-Янв-21, 18:06 | +/– | ![]() |
>> У редхата - да, "всегда было". Примерно с версии 6, когда в ядре завелись iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 |
180. Сообщение от пох. (?), 19-Янв-21, 18:09 | +/– | ![]() |
> Малыш, мне 40 лет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 |
181. Сообщение от пох. (?), 19-Янв-21, 18:20 | +1 +/– | ![]() |
>>Не, это у тебя какая-то немодная-устаревшая херня, так было в конце нулевых | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 |
182. Сообщение от СеменСеменыч777 (?), 21-Янв-21, 01:24 | +/– | ![]() |
подведем итоги. линукс виноват в том что: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #175 Ответы: #183 |
183. Сообщение от пох. (?), 21-Янв-21, 10:57 | +/– | ![]() |
> не выдал забесплатно стандартный генератор правил с визардом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #182 |
184. Сообщение от OpenEcho (?), 21-Янв-21, 15:46 | +/– | ![]() |
Пока куцый врапер в iptables не уберут, народ на эту модную реплику пытающуюся стать pf-ом навряд пойдет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
185. Сообщение от Cololo (?), 25-Янв-21, 02:11 | +/– | ![]() |
Посмотрите Open Snitch. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |