![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 0.9.4" | +/– | ![]() |
Сообщение от opennews (??), 01-Апр-20, 22:51 | ||
Опубликован выпуск пакетного фильтра nftables 0.9.4, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. Необходимые для работы выпуска nftables 0.9.4 изменения включены в состав будущей ветки ядра Linux 5.6... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 01-Апр-20, 22:51 | +/– | ![]() |
Изменение TTL запилили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3 |
2. Сообщение от Аноним (-), 01-Апр-20, 23:00 | +4 +/– | ![]() |
Я новичок в файрволах. Есть ли смысл учить iptables, или можно сразу nftables? Если что, пользуюсь Ubuntu. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #5, #7, #8 |
3. Сообщение от Аноним (3), 01-Апр-20, 23:16 | +3 +/– | ![]() |
# nft -f /etc/nftables/ipv4-mangle.nft | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #25 |
4. Сообщение от Fyjy (?), 01-Апр-20, 23:20 | +13 +/– | ![]() |
Если новичок, то сразу учи nft или знакомься с надстройками типа firehol/shorewall. iptables жив и будет жить еще достаточно долго, но nft его заменяет и новичку нет смысла его изучать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #10, #20, #34 |
5. Сообщение от Анонюга (?), 01-Апр-20, 23:23 | +1 +/– | ![]() |
Так iptables - deprecated. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
6. Сообщение от Аноним (6), 01-Апр-20, 23:28 | –1 +/– | ![]() |
Пожалуйста прекратите путать людей. Логика работает в BPF, а это ну ни как не пространство пользователя. Будьте уж поаккуратнее в том, что вы пишите публично | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #18, #51 |
7. Сообщение от Аноним (-), 02-Апр-20, 00:16 | –8 +/– | ![]() |
учитывая что nftables это абстракция над iptables - да | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #11 |
8. Сообщение от нах. (?), 02-Апр-20, 00:23 | –1 +/– | ![]() |
можно сразу учить где там галочки у гуевого интерфейса к systemd-firewalld | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
9. Сообщение от нах. (?), 02-Апр-20, 00:27 | –1 +/– | ![]() |
Улучшено информирование о месте ошибки в правилах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #14, #31, #58 |
10. Сообщение от нах. (?), 02-Апр-20, 00:38 | +4 +/– | ![]() |
присоединяюсь к совету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
11. Сообщение от Аноним (11), 02-Апр-20, 01:40 | +6 +/– | ![]() |
Ты чёт перепутал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
12. Сообщение от Аноним (12), 02-Апр-20, 03:06 | +/– | ![]() |
Оно умеет в постоянные правила без костылей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #33 |
13. Сообщение от Вебмакака (?), 02-Апр-20, 04:31 | +1 +/– | ![]() |
Минорщина. Утилита не для обычного пользователя, а сисадмин поймет, что это ENOENT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #32, #48 |
14. Сообщение от Наноним (?), 02-Апр-20, 04:32 | +/– | ![]() |
ты что живого кода никогда в глаза не видел? если enoent это no such file то при чем тут девелоперы нфт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #16, #21 |
15. Сообщение от Аноним (15), 02-Апр-20, 06:03 | +/– | ![]() |
постоянные умеет, без костылей не умеет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
16. Сообщение от Аноним (16), 02-Апр-20, 07:24 | +2 +/– | ![]() |
все он правильно сказал, на уровне файрвола никаких файлов нет. А то так можно дойти до того, что и виндовый бсод можно кидать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #23, #24, #28 |
17. Сообщение от Аноним (17), 02-Апр-20, 08:20 | –1 +/– | ![]() |
> Логика работает в BPF, а это ну ни как не пространство пользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
18. Сообщение от Аноним (17), 02-Апр-20, 08:32 | +/– | ![]() |
А по поводу логики работы с протоколами в user space, вот выдержка из документации: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
19. Сообщение от Anonimous (?), 02-Апр-20, 08:51 | +/– | ![]() |
kvm к сожалению использует iptables | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30, #49 |
20. Сообщение от СеменСеменыч777 (?), 02-Апр-20, 09:06 | +3 +/– | ![]() |
удваиваю firehol. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
21. Сообщение от нах. (?), 02-Апр-20, 09:19 | –4 +/– | ![]() |
при том что можно вместо perror проявить остатки разума и написать no such entry, например. А perror использовать только когда вернулось что-то, что программа просто не понимает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #29 |
22. Сообщение от Аноним (22), 02-Апр-20, 09:48 | +3 +/– | ![]() |
Чувствую что скоро люди будут в квм пробрасывать сетевуху, устанавливать РоутерОС и настраивать сеть там, в том числе и фаервол. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #39 |
23. Сообщение от КО (?), 02-Апр-20, 10:15 | +/– | ![]() |
https://ru.qwe.wiki/wiki/Everything_is_a_file | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
24. Сообщение от КО (?), 02-Апр-20, 10:15 | +/– | ![]() |
Ну собственно ошибка про это и говорит - файла-то нет. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
25. Сообщение от Аноним (25), 02-Апр-20, 11:01 | +/– | ![]() |
> mangle | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #27 |
26. Сообщение от Аноним (32), 02-Апр-20, 11:23 | +/– | ![]() |
А в RouterOS тоже будет nftables, просто с нескучным фронтом от микротика :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40 |
27. Сообщение от Аноним (3), 02-Апр-20, 11:23 | +1 +/– | ![]() |
# cat /etc/nftables/ipv4-mangle.nft | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
28. Сообщение от Аноним (32), 02-Апр-20, 11:26 | +/– | ![]() |
> все он правильно сказал, на уровне файрвола никаких файлов нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #41 |
29. Сообщение от Аноним (32), 02-Апр-20, 11:27 | +8 +/– | ![]() |
"Макаки, макаки!" — кричал высококвалифицированный специалист, никогда не слышавший про errno и perror. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #36 |
30. Сообщение от Аноним (32), 02-Апр-20, 11:29 | +/– | ![]() |
И многие другие пока продолжат. Docker, Kubernetes, VirtualBox... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #38 |
31. Сообщение от Аноним (32), 02-Апр-20, 11:31 | +/– | ![]() |
> кто-нибудь, забейте этим улучшаторам их улучшизмы в задницу - раз они не понимают, что начинать улучшение надо с удаления нахрен слов про "файлы и directory", когда ни о каких файлах речь не идет вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #35 |
32. Сообщение от Аноним (32), 02-Апр-20, 11:35 | +2 +/– | ![]() |
> Минорщина. Утилита не для обычного пользователя, а сисадмин поймет, что это ENOENT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
33. Сообщение от Аноним (32), 02-Апр-20, 11:39 | +/– | ![]() |
> Оно умеет в постоянные правила без костылей? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #37 |
34. Сообщение от э2 (?), 02-Апр-20, 12:10 | +/– | ![]() |
Один написан на perl, другой собран только для убунты и арча | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
35. Сообщение от нах. (?), 02-Апр-20, 14:25 | +/– | ![]() |
авторов поделки по имени nft никто не заставлял его вызывать. За две строчки до кода, еще и вручную таки правильно разбирающегося с причинами ошибки. Могли потратиться на лишний printf. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #43 |
36. Сообщение от нах. (?), 02-Апр-20, 14:27 | +/– | ![]() |
> "Макаки, макаки!" — кричал высококвалифицированный специалист, никогда не слышавший | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #42 |
37. Сообщение от нах. (?), 02-Апр-20, 14:39 | +/– | ![]() |
> Для этого существуют userspace-программы, которые восстанавливают ядерные правила при | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #44 |
38. Сообщение от нах. (?), 02-Апр-20, 14:42 | +/– | ![]() |
> И многие другие пока продолжат. Docker, Kubernetes, VirtualBox... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #45 |
39. Сообщение от нах. (?), 02-Апр-20, 14:44 | +/– | ![]() |
> Чувствую что скоро люди будут в квм пробрасывать сетевуху, устанавливать РоутерОС и | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #46 |
40. Сообщение от нах. (?), 02-Апр-20, 14:45 | +/– | ![]() |
> А в RouterOS тоже будет nftables, просто с нескучным фронтом от микротика | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
41. Сообщение от нах. (?), 02-Апр-20, 15:09 | +/– | ![]() |
>> все он правильно сказал, на уровне файрвола никаких файлов нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
42. Сообщение от Аноним (32), 02-Апр-20, 15:51 | –1 +/– | ![]() |
> Использующие errno и perror, предназначенные для работы с файлами и сокетами там, где нет никаких файлов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #57 |
43. Сообщение от Аноним (32), 02-Апр-20, 15:56 | +/– | ![]() |
Использование местечковых кодов ошибки вместо стандартных, специально для "специалистов" вашего уровня, которые никогда не слышали про ENOENT, выглядит несколько неоправданно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
44. Сообщение от Аноним (32), 02-Апр-20, 15:58 | +/– | ![]() |
А у вас на винде типа всё идеально? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #47 |
45. Сообщение от Аноним (32), 02-Апр-20, 15:59 | –1 +/– | ![]() |
> А вот iptables уже давно выпилен, включить обратно в современных системах непросто, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
46. Сообщение от Аноним (32), 02-Апр-20, 16:01 | –1 +/– | ![]() |
> а так да, сто лет уже так делаем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #50 |
47. Сообщение от нах. (?), 02-Апр-20, 16:28 | +/– | ![]() |
внезапно-нестартовавшего файрвола, оставившего открытой маршрутизацию (даже не локальные порты, а форвардинг) - последние пятнадцать лет не наблюдали, знаете ли. Если знаете, как этого добиться - расскажите, иногда как раз бывает надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
48. Сообщение от нах. (?), 02-Апр-20, 16:35 | +1 +/– | ![]() |
> Минорщина. Утилита не для обычного пользователя, а сисадмин поймет, что это ENOENT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #53, #55 |
49.
Сообщение от size_t![]() | +/– | ![]() |
kvm - это модуль ядра. как он может использовать userspace-приложение? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
50. Сообщение от нах. (?), 03-Апр-20, 00:15 | +/– | ![]() |
пока что это вы и вам подобные м-ки демонстрируете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #52 |
51. Сообщение от Аноним (51), 03-Апр-20, 02:34 | +/– | ![]() |
Там не BPF, а своя виртуальная машина. На BPF так и не переделали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
52. Сообщение от Аноним (32), 03-Апр-20, 18:06 | +/– | ![]() |
Не то, чтобы меня очень интересует мнение об мне какого-то уборщика, но ваш гнев весьма забавен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
53. Сообщение от Аноним (32), 03-Апр-20, 18:09 | +/– | ![]() |
> да, у него ж встроенный хрустальный шар для гадания что тут на самом деле хотели сказать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
54. Сообщение от Старый одмин (?), 03-Апр-20, 19:57 | +/– | ![]() |
Подожду немного и перейду сразу на bpfilter | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
55. Сообщение от Вебмакака (?), 04-Апр-20, 05:28 | +1 +/– | ![]() |
В хрустальную документацию пусть посмотрит, ага) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #56 |
56. Сообщение от нах. (?), 04-Апр-20, 13:26 | +/– | ![]() |
> Работа такая - разбираться в тонкостях системы, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
57. Сообщение от муу (?), 04-Апр-20, 21:03 | +/– | ![]() |
> Ни в коем случае не собирался всерьёз говорить о том, чего нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
58. Сообщение от InuYasha (?), 06-Апр-20, 00:04 | +/– | ![]() |
+1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |