<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Корректировка вывода arptables-save...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html</link>
    <description>Суть проблемы: в Debian Lenny arptables-save генерирует данные, синтаксически и семантически некорректные &lt;br&gt;с точки зрения arptables-restore.&lt;br&gt;&lt;br&gt;Например, если в чистую таблицу filter добавить правило&lt;br&gt;&lt;br&gt;   # arptables -A INPUT -s 10.128.0.100 -j DROP&lt;br&gt;&lt;br&gt;а затем вызвать arptables-save, получим&lt;br&gt;&lt;br&gt;   # arptables-save&lt;br&gt;&lt;br&gt;   *filter&lt;br&gt;   :INPUT ACCEPT&lt;br&gt;   :OUTPUT ACCEPT&lt;br&gt;   :FORWARD ACCEPT&lt;br&gt;   -A INPUT -j DROP -i any -o any -s 10.128.0.100&lt;br&gt;&lt;br&gt;Попытавшись скормить это arptables-restore, увидим&lt;br&gt;&lt;br&gt;   arptables v0.0.3.3: Can&apos;t use -o with INPUT&lt;br&gt;&lt;br&gt;   Try &apos;arptables -h&apos; or &apos;arptables --help&apos; for more information.&lt;br&gt;ERROR(line 5):&lt;br&gt;&lt;br&gt;Но даже удаление -o any не сильно исправит дело. Потому что останется -i any. С точки зрения arptables-restore, &lt;br&gt;да и arptables, any ни разу не ключевое слово, а просто имя интерфейса. &lt;br&gt;Почему arptables-save считает иначе - непонятно.&lt;br&gt;&lt;br&gt;Подводя итог: вывод arptables-save нужно фильтровать примерно таким образом:&lt;br&gt;&lt;br&gt;   # arptables-save &amp;#124; sed -e &apos;s/&#092;(-&#091;io&#093;&#092;) any *//g&apos;&lt;br&gt;   *filter&lt;br&gt;  </description>

<item>
    <title>Корректировка вывода arptables-save в Debian Lenny (debianuser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html#33</link>
    <pubDate>Wed, 10 Jun 2009 19:56:35 GMT</pubDate>
    <description>Так станьте сами мейнтрейнером&lt;br&gt;</description>
</item>

<item>
    <title>офф: уже начинайте извиняться (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html#32</link>
    <pubDate>Tue, 09 Jun 2009 12:09:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В нём нельзя работать&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Неужели? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;он работает за Вас, только надо один раз настроить.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А как бы его так настроить, чтобы он сам писал инит-скрипты, грохнутые &lt;br&gt;&amp;gt;неадекватными мейнтейнерами? &lt;br&gt;&lt;br&gt;Нейронная сеть и искусственный интеллект вам в помощь... :)&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>офф: уже начинайте извиняться (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html#31</link>
    <pubDate>Sun, 07 Jun 2009 16:25:31 GMT</pubDate>
    <description>&amp;gt;В нём нельзя работать&lt;br&gt;&lt;br&gt;Неужели?&lt;br&gt;&lt;br&gt;&amp;gt;он работает за Вас, только надо один раз настроить.&lt;br&gt;&lt;br&gt;А как бы его так настроить, чтобы он сам писал инит-скрипты, грохнутые неадекватными мейнтейнерами?&lt;br&gt;</description>
</item>

<item>
    <title>пирожки (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html#30</link>
    <pubDate>Sun, 07 Jun 2009 12:13:35 GMT</pubDate>
    <description>&amp;gt;В нём нельзя работать, он работает за Вас, только надо один раз &lt;br&gt;&amp;gt;настроить. &lt;br&gt;&lt;br&gt;Ага, и сам пирожки ест.&lt;br&gt;</description>
</item>

<item>
    <title>офф: уже начинайте извиняться (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html#29</link>
    <pubDate>Sun, 07 Jun 2009 12:09:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А зачем Вам Linux?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Работать в нем. &lt;br&gt;&lt;br&gt;В нём нельзя работать, он работает за Вас, только надо один раз настроить.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Корректировка вывода arptables-save в Debian Lenny (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html#28</link>
    <pubDate>Sun, 07 Jun 2009 11:20:01 GMT</pubDate>
    <description>&amp;gt;не ляжет, я проверял. &lt;br&gt;&lt;br&gt;Знаете ли вы столько багов дебиана, сколько знаю я? Вряд ли. Так что проверить не могли :)&lt;br&gt;&lt;br&gt;&amp;gt;видите ли в чём дело... в хорошем дистрибутиве все части системы должны &lt;br&gt;&amp;gt;быть совместимы между собой. если есть скрипт загружающий конфигурацию файрвола, то &lt;br&gt;&amp;gt;он должен быть совместим с hotplug, hal и udev. добится этой &lt;br&gt;&amp;gt;совместимости простым init скриптом который выполняется один раз при старте системы &lt;br&gt;&amp;gt;и никак не реагирует на подключение/отключение в процессе работы сетевых интерфейсов &lt;br&gt;&amp;gt;- невозможно. поэтому то что этот несовместимый с другими частями ОС &lt;br&gt;&amp;gt;скрипт грохнули - это правильно. &lt;br&gt;&lt;br&gt;Простите, но ваши аргументы - детский лепет.&lt;br&gt;&lt;br&gt;Во-первых, сейчас в линуксе нет метода конфигурирования фаервола, учитывающего &quot;hotplug, hal и udev&quot;. Сломать все и ничего не построить - пять баллов.&lt;br&gt;Во-вторых, iptables глубоко наплевать, существует или нет интерфейс, описанный в его правилах. Нет интерфейса - значит правило для него просто не будет срабатывать.&lt;br&gt;В-третьих, динамическое пере</description>
</item>

<item>
    <title>Корректировка вывода arptables-save в Debian Lenny (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html#27</link>
    <pubDate>Sun, 07 Jun 2009 11:11:29 GMT</pubDate>
    <description>&amp;gt;Ничего страшного, поднимут и сделают выводы :).Подходов есть два - да, можно &lt;br&gt;&amp;gt;мыкаться с тем что есть, молча в тряпочку, а о том &lt;br&gt;&amp;gt;что у вас проблемы никто кроме вас возможно и не узнает.А &lt;br&gt;&amp;gt;можно багов понаписать.Что явно увеличивает шансы на то что проблема бузет &lt;br&gt;&amp;gt;изучена причастными и даже возможно, починена. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если вам нравится самопальное костылестроение - вам первый подход.А если нужна нормальная &lt;br&gt;&amp;gt;система которая работает без подстановки левых костылей и подпорочек, тогда второй. &lt;br&gt;&lt;br&gt;Я уже четко и внятно объяснил, что мейнтейнер arptables в нирване. И вообще официальное сообщество положило на этот пакет большой-большой прибор.&lt;br&gt;</description>
</item>

<item>
    <title>офф: уже начинайте извиняться (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html#26</link>
    <pubDate>Sun, 07 Jun 2009 11:09:48 GMT</pubDate>
    <description>&amp;gt;А зачем Вам Linux?&lt;br&gt;&lt;br&gt;Работать в нем.&lt;br&gt;&lt;br&gt;Нет, работать в моем понимании - это не стричь фонтаны.&lt;br&gt;</description>
</item>

<item>
    <title>офф: уже начинайте извиняться (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55454.html#25</link>
    <pubDate>Sun, 07 Jun 2009 00:36:49 GMT</pubDate>
    <description>&amp;gt;Ога. Тонкое наблюдение. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот представь: каждому десятому (или даже двадцатому) пользователю дебиана нужен инит-скрипт для &lt;br&gt;&amp;gt;iptables. И он его пишет. Итого: несколько тысяч инит-скриптов. Может лучше &lt;br&gt;&amp;gt;сразу идти пустыню подметать? Или хотя бы фонтаны стричь? &lt;br&gt;&lt;br&gt;А зачем Вам Linux?&lt;br&gt;</description>
</item>

</channel>
</rss>
