Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от opennews (??), 05-Дек-19, 12:20 | ||
Опубликован выпуск пакетного фильтра nftables 0.9.3, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. Необходимые для работы выпуска nftables 0.9.3 изменения включены в состав будущей ветки ядра Linux 5.5... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск пакетного фильтра nftables 0.9.3" | –8 +/– | |
Сообщение от pin (??), 05-Дек-19, 12:20 | ||
Богомерзкий json. Можно погибнуть в этом нагромождении скобочек, запятых и форматирования, разгребая уровни вложения. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Выпуск пакетного фильтра nftables 0.9.3" | +8 +/– | |
Сообщение от Moomintroll (ok), 05-Дек-19, 12:32 | ||
> Богомерзкий json. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 05-Дек-19, 12:48 | ||
>> Богомерзкий json. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
19. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Аноним (19), 05-Дек-19, 14:13 | ||
Бо-й nginx. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
3. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от крокодил мимо.. (?), 05-Дек-19, 12:36 | ||
>> Богомерзкий json. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
8. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (8), 05-Дек-19, 12:54 | ||
К нему в качестве фронтенда идет firewalld. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
10. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Аноним (10), 05-Дек-19, 13:08 | ||
firewalld по-умолчанию является фронтендом к iptables, который в свою очередь в современных дистрибутивах обычно заменен на генератор правил для nft. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
12. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (12), 05-Дек-19, 13:37 | ||
А объясните дураку еще одну вещь. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от Аноним (10), 05-Дек-19, 13:59 | ||
Я не изучал как именно это работает, но думаю он использует libxtables/libnftnl а не вызывает бинарники с параметрами. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
17. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (12), 05-Дек-19, 14:01 | ||
Спасибо | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
24. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от anon123 (?), 05-Дек-19, 15:21 | ||
А глянуть в официальную документацию религия не позволяет? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
26. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (10), 05-Дек-19, 15:28 | ||
А я и заглянул. Вот сюда: https://firewalld.org/documentation/direct/options.html | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
40. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от anon123 (?), 05-Дек-19, 18:37 | ||
https://firewalld.org/documentation/man-pages/firewalld.rich... | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
48. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (48), 05-Дек-19, 20:05 | ||
А теперь попробуй с помощью этих правил разрешить ip forward между интерфейсами в разных зонах. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
21. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от pin (??), 05-Дек-19, 14:54 | ||
Я не могу представить ни себя и ни другого админа, который будет делать через firewalld роутинг, NAT, PBR, sets и т.п. Почитай возможности iproute2 и iptables и станет понятно, что firewalld это малая часть всего этого на языке кутлху. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
23. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (10), 05-Дек-19, 15:04 | ||
Ну я делал роутер на firewalld и networkd. Просто потому что захотелось упороться, а не в продакшн. В принципе, это реально. Только неудобно жутко. Даже на susefirewall2 роутер получался проще и лучше. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от anon123 (?), 05-Дек-19, 15:22 | ||
Там есть rich rules, которые всё это вполне позволяют | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
27. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от pin (??), 05-Дек-19, 15:37 | ||
Именно. Они там есть потому, что firewalld только бестолковая обертка. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
70. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от привет (ok), 06-Дек-19, 10:55 | ||
А нафиг оно нужно то если первоисточник (иптаблес) | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
86. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 16:28 | ||
ну вот решение и найдено - удалить нахрен iptables, чтобы под капотом был набор непонятных проводов, датчиков, надписей "no user servicable parts", можно - прикрытый второй крышкой, с двумя дырками - для маслянного щупа и для залива омывайки. Первая опциональна. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
95. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (95), 08-Дек-19, 02:57 | ||
firewalld решает 4 задачи: | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
97. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от пох. (?), 09-Дек-19, 07:16 | ||
> унификация интерфейса iptables/nftables | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
99. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от RHEL Fan (?), 09-Дек-19, 10:20 | ||
В редхате чтобы не слушал кто-то другой делает SELinux. | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
101. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 09-Дек-19, 12:06 | ||
> В редхате чтобы не слушал кто-то другой делает SELinux. | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
32. "Выпуск пакетного фильтра nftables 0.9.3" | –4 +/– | |
Сообщение от пох. (?), 05-Дек-19, 16:18 | ||
> где-то уже был ньюс о гуях на расте/джаве/etc. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
79. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от _hide_ (ok), 06-Дек-19, 13:34 | ||
Это был сарказм? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
87. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от пох. (?), 06-Дек-19, 16:33 | ||
нет, попробуй через iptables ограничить доступ, предположим, netcat'у только внутрилокалочными адресами. Не юзеру, а /bin/netcat ;-) | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
88. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от pin (??), 06-Дек-19, 17:15 | ||
> нет, попробуй через iptables ограничить доступ, предположим, netcat'у | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
96. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (95), 08-Дек-19, 03:08 | ||
Это не надуманная проблема, это реальный блокер линукса на десктопе. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
100. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от RHEL Fan (?), 09-Дек-19, 10:30 | ||
Ну, в винде проблема другая, там пользователь тычет в "разрешить" не особо задумываясь, о чем его спрашивают. Если прав хватает. А если нет, то "Ему требуется обратиться к системному администратору". | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
90. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от имя (ok), 06-Дек-19, 19:22 | ||
> нет, попробуй через iptables ограничить доступ, предположим, netcat'у только внутрилокалочными | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
47. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Аноноим (?), 05-Дек-19, 19:53 | ||
> копирующих внешность винфаервола? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
43. "Выпуск пакетного фильтра nftables 0.9.3" | +2 +/– | |
Сообщение от Аноним (43), 05-Дек-19, 19:25 | ||
Двоешник, это ни разу не json. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
50. "Выпуск пакетного фильтра nftables 0.9.3" | +2 +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok), 05-Дек-19, 22:29 | ||
Это вообще ни в каком виде не JSON. Кроме упомянутых : JSON характекрен заковычиванием всего. Стиль выше это си подобный синтаксис. На самом деле самый удобный если его правильно приготовить. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Выпуск пакетного фильтра nftables 0.9.3" | +2 +/– | |
Сообщение от Аноним (-), 05-Дек-19, 12:44 | ||
Оно, конечно, может быть и удобнее, но конфиг iptables читается куда легче. А это какой-то комшар. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от Аноним (16), 05-Дек-19, 14:00 | ||
А вы пишите для него правила в стиле iptables, раз вам так читабельнее. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
22. "Выпуск пакетного фильтра nftables 0.9.3" | +2 +/– | |
Сообщение от Аноним (22), 05-Дек-19, 14:55 | ||
жесть какая | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
28. "Выпуск пакетного фильтра nftables 0.9.3" | –4 +/– | |
Сообщение от пох. (?), 05-Дек-19, 15:55 | ||
вы, похоже, очередной вчерародившийся, "все старье нинужна,ниниужна!" | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
51. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от Аноним (51), 05-Дек-19, 23:04 | ||
Не знаю как кто, но я разобрался с nftables за 1 день. Его структурный синтаксис мне как-то приятней. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
61. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 10:20 | ||
разобрался - это кое-как ман прочитал? | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
75. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от InuYasha (?), 06-Дек-19, 11:39 | ||
Для этого в nft изобрели даже сохраняемые комментарии. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
76. "Выпуск пакетного фильтра nftables 0.9.3" | +3 +/– | |
Сообщение от пох. (?), 06-Дек-19, 12:18 | ||
угу, в nft, изобрели. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
81. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (16), 06-Дек-19, 14:19 | ||
Переделал все свои правила iptables в nftables. Получилось короче. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
91. "Выпуск пакетного фильтра nftables 0.9.3" | +4 +/– | |
Сообщение от sabitov (ok), 06-Дек-19, 19:37 | ||
Чтобы получить хоть что-то читаемое пришлось писать так: | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
74. "Выпуск пакетного фильтра nftables 0.9.3" | –2 +/– | |
Сообщение от InuYasha (?), 06-Дек-19, 11:36 | ||
Синтаксис другой, но хороший, легко читаемый. Есть возможность всё красиво отформатировать. А наличие переменных и инклюдов в конфиге - это вообще сказка. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (8), 05-Дек-19, 12:48 | ||
Документация к нему есть? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Выпуск пакетного фильтра nftables 0.9.3" | +8 +/– | |
Сообщение от Аноним (7), 05-Дек-19, 12:54 | ||
Документацию у авторов отобрали санитары | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Выпуск пакетного фильтра nftables 0.9.3" | –2 +/– | |
Сообщение от Аноним (10), 05-Дек-19, 12:59 | ||
man 8 nft недостаточно хорош? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
29. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 05-Дек-19, 15:58 | ||
конечно нет, и не будет никогда, повторять подвиг автора lartc, которому ни одна с-ка из альтернативно-одаренных разработчиков не попыталась помочь, зато весело вопили "все не так и ты вообще ничего не понимаешь" - дураков уже двадцать лет не находится. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
73. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от InuYasha (?), 06-Дек-19, 11:30 | ||
Есть, но некоторые мелочи из неё неочевидны (например, что нельзя там одну хрень писать если есть одно ключевое слово и другую, если она после первой). | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (11), 05-Дек-19, 13:14 | ||
Годнота, раньше на iptables-ах пользовался ferm, на фряхе пф-ом. Перешел на nftables без проблем | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Аноним (16), 05-Дек-19, 13:52 | ||
>Возможность сборки CLI-интерфейса с библиотекой linenoise вместо libreadline. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 05-Дек-19, 13:58 | ||
>>Возможность сборки CLI-интерфейса с библиотекой linenoise вместо libreadline. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от Аноним (16), 05-Дек-19, 14:05 | ||
А что так-то, Микрософт же тепереча стал борцом с патентами, участник OIN ? В GPLv3 главное отличие - отношение к патентам. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
20. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от Иваня (?), 05-Дек-19, 14:31 | ||
Классный инструмент, спасиб | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Выпуск пакетного фильтра nftables 0.9.3" | –3 +/– | |
Сообщение от Николашка (?), 05-Дек-19, 16:04 | ||
Помер "Линукс"! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от пох. (?), 05-Дек-19, 16:13 | ||
скорее, "сделался вечноживой". Но в целом, да, тот линукс - давным-давно мертв. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
52. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (51), 05-Дек-19, 23:07 | ||
Оно появилось лет за 5 - 6 до покупки Шляпы ещё. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
54. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (54), 06-Дек-19, 00:27 | ||
Поболе. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
62. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от пох. (?), 06-Дек-19, 10:21 | ||
причем тут "оно", это просто еще один червяк в трупе, тыщи их. Линух как нормальная юникс-система кончился уже тогда. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
82. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (16), 06-Дек-19, 14:34 | ||
Конкретно, когда? | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
83. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 14:58 | ||
> Или складывается впечатление, что ты кроме в RHEL или в CentOS не могёшь. | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
102. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от сосед (?), 11-Дек-19, 17:17 | ||
Если есть волкодавы - можешь к нам приехать - волков бить - по 20 тр за шкуру платят))) | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
33. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (-), 05-Дек-19, 17:15 | ||
на него можно перетащить правила iptables не снимая свитера (вроде был какой то конвертер, но насколько он точный?)? И есть ли смысл, или сабж пока шибко сырой? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от пох. (?), 05-Дек-19, 18:08 | ||
конвертер год назад, когда я попытался им воспользоваться, ниасилил тривиальный набор правил, по-моему, даже не имевших вложенных цепочек. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
71. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от InuYasha (?), 06-Дек-19, 11:28 | ||
я тоже мануально переходил. но синтаксис очень понравился, хотя есть некоторые неочевидные места и хреновый вывод ошибок. в целом стало удобнее ipt. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
84. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 15:00 | ||
> я тоже мануально переходил. но синтаксис очень понравился, хотя есть некоторые неочевидные | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
89. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от pin (??), 06-Дек-19, 17:23 | ||
> хреновый вывод ошибок | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
98. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 09-Дек-19, 10:03 | ||
вы просто отсталый замшелый мамонт, неспособный зазубрить новый ненужный интерфейс - надо было journalctl "_SYSTEMD_UNIT=proftpd.service" -xe (как же ж удобно этот бред набирать) - и вы бы увидели... result is RESULT! | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
34. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Olololo (?), 05-Дек-19, 18:04 | ||
Есть VPN провайдер с кучей серваков по всему миру, IP адреса и подсети у них не пересекаются. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Olololo (?), 05-Дек-19, 18:05 | ||
Похожая идея описана тут, но у меня нету никаих ошибок при запуске второго коннекта, он просто переписывает все правила под себя. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
37. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Olololo (?), 05-Дек-19, 18:10 | ||
Это лог первого коннекта | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
38. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от пох. (?), 05-Дек-19, 18:17 | ||
> Вопрос, как решить задачу? Задача вообще решаема? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
39. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Olololo (?), 05-Дек-19, 18:23 | ||
>У тебя оба лезут в tun1 | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
44. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 05-Дек-19, 19:43 | ||
> Нет, они лезут правильно один в tun0, другой в tun1, это просто лог старый. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
41. "Выпуск пакетного фильтра nftables 0.9.3" | –2 +/– | |
Сообщение от Olololo (?), 05-Дек-19, 18:41 | ||
Если в комп поставить несколько сетевых карт, подключить их к самодельным маршрутизаторам на rosberyPI (одна сетевуха к одному rosberyPI маршрутизатору) на которых на каждом будет поднят свой отдельный VPN подключённый к отдельному серваку. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
42. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Урри (?), 05-Дек-19, 18:45 | ||
RaspberryPI | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 05-Дек-19, 19:45 | ||
такой вариант лишь продемонстрирует твою криворукость. Все можно сделать в пределах одного физического устройства и единственной сетевой карты с тем же самым результатом (что-то будет работать, что-то, из-за ната, нет). | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
46. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (46), 05-Дек-19, 19:47 | ||
росбери его на пи... | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
49. "Выпуск пакетного фильтра nftables 0.9.3" | +2 +/– | |
Сообщение от Аноним (49), 05-Дек-19, 22:10 | ||
Откуда у людей такие наркоманские идеи? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
63. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 10:23 | ||
люди ниасилили пяток страниц майкрософтовского учебника "что нужно знать про tcp/ip каждому недоучившемуся студенту, мечтающему о карьере админа". Не говоря уже о более сложных книжках. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
55. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от Аноним (55), 06-Дек-19, 01:01 | ||
Проблема решается, используя VDS и баундинг. Просто, вместо реальных сетевых интерфейсов, у тебя будут ВПНы. Гугли на тему: bonding iproute2. Во времена, когда провайдеры были "неторопливыми и дорогими", решал так проблему подключения через двух провайдеров. Кстати, тебя еще ожидают незабываемые квесты с очередью пакетов и балансировкой нагрузки. Удачи! | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
64. "Выпуск пакетного фильтра nftables 0.9.3" | –1 +/– | |
Сообщение от пох. (?), 06-Дек-19, 10:24 | ||
вы бредите. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
85. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (55), 06-Дек-19, 15:13 | ||
Вы не понимаете. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
57. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Ананимас009 (?), 06-Дек-19, 04:55 | ||
Если мне не изменяет склероз маршрут прописывается лишь если это указано в конфиге, можно не прописывать маршрут по умолчанию и воспользоваться советом поха разделив весь интЫРнет на колич4ство подсетей,кратных количству аплинков и прописать каждому его маршрут. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
58. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 08:16 | ||
> Если мне не изменяет склероз маршрут прописывается лишь если это указано в конфиге | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
69. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Olololo (?), 06-Дек-19, 10:54 | ||
>если присмотришься, там оно тунель сносит и заново создает, а не толко маршрут по умолчанию подменяет | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
68. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Olololo (?), 06-Дек-19, 10:49 | ||
>скороть упирается в канал, предоставляемый провайдером (с чего ты вообще взял что пров обязан предоставлять тебе 100мбит круглые сутки, гарантированная скорость обычно оговаривается отдешьно и стоит совсем другие шекели, не чита домашниму итОрнету за копейки) | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
53. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от ф (?), 06-Дек-19, 00:20 | ||
чейта как-то стремно... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (56), 06-Дек-19, 04:01 | ||
Там net-tools уже выкидывают. :( | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
59. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (10), 06-Дек-19, 09:00 | ||
>Там net-tools уже выкидывают. :( | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
65. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 10:26 | ||
net-tools сломать очень сложно - слишком примитивен (в отличие от используемого в iproute) интерфейс ядра. А iptables сломают легко и непринужденно. | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
60. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (60), 06-Дек-19, 09:09 | ||
> выполняется в специальной виртуальной машине, напоминающей BPF (Berkeley Packet Filters). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
66. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 10:28 | ||
и эксплойтов этой х-ни давно что-то не публиковали... | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
67. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (60), 06-Дек-19, 10:38 | ||
мне больше интересно при каком PPS оно загнется. | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
72. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 11:30 | ||
зависит же ж, что ты на нем наbpf'ал. iptables-то тоже можно все собрать в один огромный плоский список, и потом плакать что все медленно и пакеты теряет. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
78. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от Ordu (ok), 06-Дек-19, 13:04 | ||
> не удивлюсь, если в bpf-исполнении такой список будет еще медленней | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
80. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от пох. (?), 06-Дек-19, 13:46 | ||
> С чисто теоретической точки зрения можно предположить, что компиляция в этом случае открывает | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
92. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Ordu (ok), 06-Дек-19, 21:22 | ||
>> С чисто теоретической точки зрения можно предположить, что компиляция в этом случае открывает | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
93. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Аноним (93), 06-Дек-19, 23:09 | ||
Тебе не надоело каждый раз портянки бредового текста строчить? Какие тесты, какой хабар? | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
94. "Выпуск пакетного фильтра nftables 0.9.3" | +1 +/– | |
Сообщение от Ordu (ok), 07-Дек-19, 10:14 | ||
> теперь я предпочитаю учиться на чужих ошибках и знать историю. | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
77. "Выпуск пакетного фильтра nftables 0.9.3" | +/– | |
Сообщение от Ordu (ok), 06-Дек-19, 12:56 | ||
Виртуальные машины -- это круто, это повышает надёжность. На компьютере Apollo крутилось от 5 до 7 виртуальных машин, даже несмотря на то, что там и так вычислительных ресурсов было с гулькин нос. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |