<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Несколько релизов в рамках проекта Netfilter</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html</link>
    <description>В течение минувшей недели проект Netfilter (http://www.netfilter.org/), занимающийся разработкой одноименного фреймворка для фильтрации и преобразования пакетов в ядре Linux, объявил (http://lists.netfilter.org/pipermail/netfilter-announce/2010/thread.html) о выходе новых версий сразу нескольких субпроектов, развивающихся под его эгидой:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  libnetfilter_queue 1.0.0 (http://lists.netfilter.org/pipermail/netfilter-announce/2010/000154.html). Данная библиотека позволяет ядру передавать пакеты на обработку userspace-приложениям, обеспечивая взаимодействие с модулем nfnetlink_queue через интерфейс nfnetlink. Этот механизм заменяет собой устаревший интерфейс ip_queue/libipq. Библиотека libnetfilter_queue используется в ряде проектов, таких как:&lt;br&gt;&lt;br&gt;&lt;br&gt;- l7-filter-userspace (http://l7-filter.sourceforge.net/) &amp;#8212; может определять протокол прикладного уровня путем анализа пакета с применением регулярных выражений. &lt;br&gt;- NuFW (http://www.nufw.org/) &amp;#8212; обеспечивает разрешение или бл...&lt;br&gt;&lt;br&gt;URL: http://lists.n</description>

<item>
    <title>взяли бы ipt_netflow под крыло... (Zamir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html#19</link>
    <pubDate>Tue, 20 Jul 2010 07:46:55 GMT</pubDate>
    <description>Думаю проблемы только из-за того что протокол разработан cisco и соответсвенно права принадлежат ей.&lt;br&gt;</description>
</item>

<item>
    <title>взяли бы ipt_netflow под крыло... (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html#18</link>
    <pubDate>Mon, 19 Jul 2010 08:49:24 GMT</pubDate>
    <description>&amp;gt;BTW, есть ли инфа, почему ещё не &quot;взяли под крыло&quot;? Что-то сходу &lt;br&gt;&amp;gt;ничего не нагуглилось. Где-нибудь в xtables-addons ему сейчас самое место. &lt;br&gt;&lt;br&gt;Может, напишете человеку, который занимается xtables-addons (http://jengelh.medozas.de/contact/)?&lt;br&gt;Кстати, если вас не затруднит, отпишитесь потом здесь. Не то чтобы лично для меня судьба ipt_NETFLOW так уж важна, просто самому любопытно, в чем же дело.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько релизов в рамках проекта Netfilter (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html#17</link>
    <pubDate>Mon, 19 Jul 2010 08:44:38 GMT</pubDate>
    <description>&amp;gt;Хм. А кто сказал, что это баг, когда это всю жизнь было фичей? Хочешь большой список правил - используй iptables-restore, всегда так жили.&lt;br&gt;&lt;br&gt;Теперь будем жить лучше =)&lt;br&gt;&lt;br&gt;&amp;gt;И не могли бы Вы рассказать, как именно он устраняется в xtables2?&lt;br&gt;&lt;br&gt;Как-то так&lt;br&gt;&amp;gt;The internal structure of the ruleset is switched from the serialized blob format (concatenated packed structs) to linked lists.&lt;br&gt;&lt;br&gt;Подробности можно почитать здесь: http://lwn.net/Articles/345176&lt;br&gt;&lt;br&gt;&amp;gt;До каких версий апгрейдиться, чтобы пощупать?&lt;br&gt;&lt;br&gt;Это просто набор патчей, которые потихоньку коммитят в ядро. Обычные юзеры и админы не должны заметить никакой разницы - отличия будут видны только разработчикам.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько релизов в рамках проекта Netfilter (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html#16</link>
    <pubDate>Mon, 19 Jul 2010 06:34:13 GMT</pubDate>
    <description>&amp;gt;Нет, просто главный баг архитектуры netfilter, с которого все начиналось (необходимость перезагружать &lt;br&gt;&amp;gt;всю таблицу при добавлении одного правила) успешно устраняется мейнстримным проектом xtables2, &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Хм. А кто сказал, что это баг, когда это всю жизнь было фичей? Хочешь большой список правил - используй iptables-restore, всегда так жили.&lt;br&gt;И не могли бы Вы рассказать, как именно он устраняется в xtables2? До каких версий апгрейдиться, чтобы пощупать?&lt;br&gt;&lt;br&gt;Сам по себе nftables - да, никому и не был нужен. Более того, на первый взгляд сильно усложнял работу с фаерволлом своим гораздо более идиотским синтаксисом.&lt;br&gt;</description>
</item>

<item>
    <title>взяли бы ipt_netflow под крыло... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html#15</link>
    <pubDate>Mon, 19 Jul 2010 06:20:18 GMT</pubDate>
    <description>&amp;gt;Бедные процессоры. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipt_NETFLOW &amp;#8212; единственное решение, которое себя хорошо показало на высоконагруженном PPPoE-концентраторе. &lt;br&gt;&lt;br&gt;Плюсую.&lt;br&gt;&lt;br&gt;BTW, есть ли инфа, почему ещё не &quot;взяли под крыло&quot;? Что-то сходу ничего не нагуглилось. Где-нибудь в xtables-addons ему сейчас самое место.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько релизов в рамках проекта Netfilter (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html#14</link>
    <pubDate>Sun, 18 Jul 2010 23:28:40 GMT</pubDate>
    <description>Начиная с 1.4.6 - можно.&lt;br&gt;iptables -A OUTPUT -d 192.168.0.0/16,172.16.0.0/12,10.0.0.0/8 -j ...&lt;br&gt;&lt;br&gt;При этом автоматически добавятся три правила, каждое для одной подсети, в остальном одинаковые.&lt;br&gt;</description>
</item>

<item>
    <title>Несколько релизов в рамках проекта Netfilter (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html#13</link>
    <pubDate>Sun, 18 Jul 2010 23:26:27 GMT</pubDate>
    <description>Вы пробовали ulogd2? Говорят, во второй ветке его переписали с нуля, и он получился очень быстрым. Правда, пока что в netflow экспортировать не умеет =(&lt;br&gt;</description>
</item>

<item>
    <title>Несколько релизов в рамках проекта Netfilter (Gular)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html#12</link>
    <pubDate>Sun, 18 Jul 2010 16:00:39 GMT</pubDate>
    <description>Кстати, подскажите, как задавать несколько подсетей в --dst у iptables. Нужен матч, или таки можно штатными средствами?&lt;br&gt;</description>
</item>

<item>
    <title>Несколько релизов в рамках проекта Netfilter (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/68920.html#11</link>
    <pubDate>Sun, 18 Jul 2010 12:19:38 GMT</pubDate>
    <description>Бедные процессоры.&lt;br&gt;&lt;br&gt;ipt_NETFLOW &amp;#8212; единственное решение, которое себя хорошо показало на высоконагруженном PPPoE-концентраторе.&lt;br&gt;</description>
</item>

</channel>
</rss>
