Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от opennews (??), 01-Апр-20, 22:51 | ||
Опубликован выпуск пакетного фильтра nftables 0.9.4, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. Необходимые для работы выпуска nftables 0.9.4 изменения включены в состав будущей ветки ядра Linux 5.6... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (1), 01-Апр-20, 22:51 | ||
Изменение TTL запилили? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Выпуск пакетного фильтра nftables 0.9.4" | +3 +/– | |
Сообщение от Аноним (3), 01-Апр-20, 23:16 | ||
# nft -f /etc/nftables/ipv4-mangle.nft | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (25), 02-Апр-20, 11:01 | ||
> mangle | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Выпуск пакетного фильтра nftables 0.9.4" | +1 +/– | |
Сообщение от Аноним (3), 02-Апр-20, 11:23 | ||
# cat /etc/nftables/ipv4-mangle.nft | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Выпуск пакетного фильтра nftables 0.9.4" | +4 +/– | |
Сообщение от Аноним (-), 01-Апр-20, 23:00 | ||
Я новичок в файрволах. Есть ли смысл учить iptables, или можно сразу nftables? Если что, пользуюсь Ubuntu. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Выпуск пакетного фильтра nftables 0.9.4" | +13 +/– | |
Сообщение от Fyjy (?), 01-Апр-20, 23:20 | ||
Если новичок, то сразу учи nft или знакомься с надстройками типа firehol/shorewall. iptables жив и будет жить еще достаточно долго, но nft его заменяет и новичку нет смысла его изучать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Выпуск пакетного фильтра nftables 0.9.4" | +4 +/– | |
Сообщение от нах. (?), 02-Апр-20, 00:38 | ||
присоединяюсь к совету. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Выпуск пакетного фильтра nftables 0.9.4" | +3 +/– | |
Сообщение от СеменСеменыч777 (?), 02-Апр-20, 09:06 | ||
удваиваю firehol. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
34. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от э2 (?), 02-Апр-20, 12:10 | ||
Один написан на perl, другой собран только для убунты и арча | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
5. "Выпуск пакетного фильтра nftables 0.9.4" | +1 +/– | |
Сообщение от Анонюга (?), 01-Апр-20, 23:23 | ||
Так iptables - deprecated. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
7. "Выпуск пакетного фильтра nftables 0.9.4" | –8 +/– | |
Сообщение от Аноним (-), 02-Апр-20, 00:16 | ||
учитывая что nftables это абстракция над iptables - да | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
11. "Выпуск пакетного фильтра nftables 0.9.4" | +6 +/– | |
Сообщение от Аноним (11), 02-Апр-20, 01:40 | ||
Ты чёт перепутал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Выпуск пакетного фильтра nftables 0.9.4" | –1 +/– | |
Сообщение от нах. (?), 02-Апр-20, 00:23 | ||
можно сразу учить где там галочки у гуевого интерфейса к systemd-firewalld | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
6. "Выпуск пакетного фильтра nftables 0.9.4" | –1 +/– | |
Сообщение от Аноним (6), 01-Апр-20, 23:28 | ||
Пожалуйста прекратите путать людей. Логика работает в BPF, а это ну ни как не пространство пользователя. Будьте уж поаккуратнее в том, что вы пишите публично | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Выпуск пакетного фильтра nftables 0.9.4" | –1 +/– | |
Сообщение от Аноним (17), 02-Апр-20, 08:20 | ||
> Логика работает в BPF, а это ну ни как не пространство пользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (17), 02-Апр-20, 08:32 | ||
А по поводу логики работы с протоколами в user space, вот выдержка из документации: | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
51. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (51), 03-Апр-20, 02:34 | ||
Там не BPF, а своя виртуальная машина. На BPF так и не переделали. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
9. "Выпуск пакетного фильтра nftables 0.9.4" | –1 +/– | |
Сообщение от нах. (?), 02-Апр-20, 00:27 | ||
Улучшено информирование о месте ошибки в правилах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Выпуск пакетного фильтра nftables 0.9.4" | +1 +/– | |
Сообщение от Вебмакака (?), 02-Апр-20, 04:31 | ||
Минорщина. Утилита не для обычного пользователя, а сисадмин поймет, что это ENOENT. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Выпуск пакетного фильтра nftables 0.9.4" | +2 +/– | |
Сообщение от Аноним (32), 02-Апр-20, 11:35 | ||
> Минорщина. Утилита не для обычного пользователя, а сисадмин поймет, что это ENOENT. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Выпуск пакетного фильтра nftables 0.9.4" | +1 +/– | |
Сообщение от нах. (?), 02-Апр-20, 16:35 | ||
> Минорщина. Утилита не для обычного пользователя, а сисадмин поймет, что это ENOENT. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
53. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (32), 03-Апр-20, 18:09 | ||
> да, у него ж встроенный хрустальный шар для гадания что тут на самом деле хотели сказать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Выпуск пакетного фильтра nftables 0.9.4" | +1 +/– | |
Сообщение от Вебмакака (?), 04-Апр-20, 05:28 | ||
В хрустальную документацию пусть посмотрит, ага) | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
56. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от нах. (?), 04-Апр-20, 13:26 | ||
> Работа такая - разбираться в тонкостях системы, не? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Наноним (?), 02-Апр-20, 04:32 | ||
ты что живого кода никогда в глаза не видел? если enoent это no such file то при чем тут девелоперы нфт? | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
16. "Выпуск пакетного фильтра nftables 0.9.4" | +2 +/– | |
Сообщение от Аноним (16), 02-Апр-20, 07:24 | ||
все он правильно сказал, на уровне файрвола никаких файлов нет. А то так можно дойти до того, что и виндовый бсод можно кидать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от КО (?), 02-Апр-20, 10:15 | ||
https://ru.qwe.wiki/wiki/Everything_is_a_file | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от КО (?), 02-Апр-20, 10:15 | ||
Ну собственно ошибка про это и говорит - файла-то нет. :) | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
28. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (32), 02-Апр-20, 11:26 | ||
> все он правильно сказал, на уровне файрвола никаких файлов нет. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
41. Скрыто модератором | +/– | |
Сообщение от нах. (?), 02-Апр-20, 15:09 | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Выпуск пакетного фильтра nftables 0.9.4" | –4 +/– | |
Сообщение от нах. (?), 02-Апр-20, 09:19 | ||
при том что можно вместо perror проявить остатки разума и написать no such entry, например. А perror использовать только когда вернулось что-то, что программа просто не понимает. | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
29. "Выпуск пакетного фильтра nftables 0.9.4" | +8 +/– | |
Сообщение от Аноним (32), 02-Апр-20, 11:27 | ||
"Макаки, макаки!" — кричал высококвалифицированный специалист, никогда не слышавший про errno и perror. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от нах. (?), 02-Апр-20, 14:27 | ||
> "Макаки, макаки!" — кричал высококвалифицированный специалист, никогда не слышавший | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Выпуск пакетного фильтра nftables 0.9.4" | –1 +/– | |
Сообщение от Аноним (32), 02-Апр-20, 15:51 | ||
> Использующие errno и perror, предназначенные для работы с файлами и сокетами там, где нет никаких файлов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от муу (?), 04-Апр-20, 21:03 | ||
> Ни в коем случае не собирался всерьёз говорить о том, чего нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (32), 02-Апр-20, 11:31 | ||
> кто-нибудь, забейте этим улучшаторам их улучшизмы в задницу - раз они не понимают, что начинать улучшение надо с удаления нахрен слов про "файлы и directory", когда ни о каких файлах речь не идет вообще. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
35. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от нах. (?), 02-Апр-20, 14:25 | ||
авторов поделки по имени nft никто не заставлял его вызывать. За две строчки до кода, еще и вручную таки правильно разбирающегося с причинами ошибки. Могли потратиться на лишний printf. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (32), 02-Апр-20, 15:56 | ||
Использование местечковых кодов ошибки вместо стандартных, специально для "специалистов" вашего уровня, которые никогда не слышали про ENOENT, выглядит несколько неоправданно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от InuYasha (?), 06-Апр-20, 00:04 | ||
+1 | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
12. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (12), 02-Апр-20, 03:06 | ||
Оно умеет в постоянные правила без костылей? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (15), 02-Апр-20, 06:03 | ||
постоянные умеет, без костылей не умеет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (32), 02-Апр-20, 11:39 | ||
> Оно умеет в постоянные правила без костылей? | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
37. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от нах. (?), 02-Апр-20, 14:39 | ||
> Для этого существуют userspace-программы, которые восстанавливают ядерные правила при | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (32), 02-Апр-20, 15:58 | ||
А у вас на винде типа всё идеально? | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от нах. (?), 02-Апр-20, 16:28 | ||
внезапно-нестартовавшего файрвола, оставившего открытой маршрутизацию (даже не локальные порты, а форвардинг) - последние пятнадцать лет не наблюдали, знаете ли. Если знаете, как этого добиться - расскажите, иногда как раз бывает надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Anonimous (?), 02-Апр-20, 08:51 | ||
kvm к сожалению использует iptables | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (32), 02-Апр-20, 11:29 | ||
И многие другие пока продолжат. Docker, Kubernetes, VirtualBox... | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от нах. (?), 02-Апр-20, 14:42 | ||
> И многие другие пока продолжат. Docker, Kubernetes, VirtualBox... | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Выпуск пакетного фильтра nftables 0.9.4" | –1 +/– | |
Сообщение от Аноним (32), 02-Апр-20, 15:59 | ||
> А вот iptables уже давно выпилен, включить обратно в современных системах непросто, | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от size_t (?), 02-Апр-20, 20:38 | ||
kvm - это модуль ядра. как он может использовать userspace-приложение? | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
22. "Выпуск пакетного фильтра nftables 0.9.4" | +3 +/– | |
Сообщение от Аноним (22), 02-Апр-20, 09:48 | ||
Чувствую что скоро люди будут в квм пробрасывать сетевуху, устанавливать РоутерОС и настраивать сеть там, в том числе и фаервол. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (32), 02-Апр-20, 11:23 | ||
А в RouterOS тоже будет nftables, просто с нескучным фронтом от микротика :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от нах. (?), 02-Апр-20, 14:45 | ||
> А в RouterOS тоже будет nftables, просто с нескучным фронтом от микротика | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от нах. (?), 02-Апр-20, 14:44 | ||
> Чувствую что скоро люди будут в квм пробрасывать сетевуху, устанавливать РоутерОС и | ||
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору |
46. "Выпуск пакетного фильтра nftables 0.9.4" | –1 +/– | |
Сообщение от Аноним (32), 02-Апр-20, 16:01 | ||
> а так да, сто лет уже так делаем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от нах. (?), 03-Апр-20, 00:15 | ||
пока что это вы и вам подобные м-ки демонстрируете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Аноним (32), 03-Апр-20, 18:06 | ||
Не то, чтобы меня очень интересует мнение об мне какого-то уборщика, но ваш гнев весьма забавен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Выпуск пакетного фильтра nftables 0.9.4" | +/– | |
Сообщение от Старый одмин (?), 03-Апр-20, 19:57 | ||
Подожду немного и перейду сразу на bpfilter | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |