The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В состав ядра 4.18 одобрено включение нового пакетного фильт..., opennews (?), 31-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от нах (?), 31-Май-18, 15:24 
> Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего,
> живут.

дерьмово живут. один неспособен банальный ftp без user-mode helper переварить (что, какой еще h323, вы о чем?), второй совершенно неуправляем и нечитаем в конфигурациях чуть сложнее локалхостовой, третий вообще труп двадцатилетней давности (когда-то и под линукс собирался, но недолго).

Но вы не волнуйтесь, в линуксе так не будет, у нас такого не бывает. Через пол-годика netfilter объявят deprecated, через год сломают необратимо, через два проведут в рассылке блиц-опрос "кто из авторов bpfilter использует netfilter?" и по результатам удалят "неработающий и неподдерживаемый код".

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

18. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +2 +/
Сообщение от Аноним (-), 31-Май-18, 15:30 
>и по результатам удалят "неработающий и неподдерживаемый код".

После чего сделают большие пальцетыкательные иконки, вкорячат в ядро вейланд, перепишут его на gtk4, которое задумано как постоянно ломающееся, после чего leenoops накроется гномощелью.

Ответить | Правка | Наверх | Cообщить модератору

24. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –1 +/
Сообщение от нах (?), 31-Май-18, 16:07 
> После чего сделают большие пальцетыкательные иконки

что значит - после? Уже же ж... Буквально месяц назад тут читал анонс очередного чудо-фиреволла "как в виндовс, только там он работал" (а у нас "как в виндовс" означало что оно тоже умеет высунуть окошко под руку)

Ответить | Правка | Наверх | Cообщить модератору

22. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Аноним (-), 31-Май-18, 15:47 
>дерьмово живут.

Тем не менее, когда мне однажды понадобилась хитровые.анная конфигурация на софтороутере, только с pfsense удалось ее поднять, а он сам знаешь на чем.

>объявят deprecated, через год сломают необратимо

Несмешная шутка, именно потому, что имеет все шансы сбыться.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

47. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +1 +/
Сообщение от 34o2i3j2g054jt (?), 31-Май-18, 19:33 
> дерьмово живут. один неспособен банальный ftp без user-mode helper переварить (что, какой еще h323, вы о чем?),

Вы путаете функционал пакетного фильтра и NAT ALG. Одно не подразумевает другого.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

64. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –4 +/
Сообщение от Аноним (-), 01-Июн-18, 02:17 
Типа как шейпер в фаервол пихать - так нормально, а как nat, так сразу - "не функционал пакетного фильтра", угу. Двойные стандарты 6здунов as is.
Ответить | Правка | Наверх | Cообщить модератору

99. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Netmapguy (?), 03-Июн-18, 01:54 
> Вы путаете функционал пакетного фильтра и NAT ALG. Одно не подразумевает другого.

а причем тут nat? чтобы был нормальный stateful firewall надо уметь смотреть в payload и контрольку всяких sip/ftp/pptp.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

109. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +1 +/
Сообщение от ugygi76865e54 (?), 04-Июн-18, 08:05 
Тут либо NAT ALG, либо DPI.
Ответить | Правка | Наверх | Cообщить модератору

110. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от 34o2i3j2g054jt (?), 04-Июн-18, 11:48 
Он имеет ввиду динамическое создание разрешающих правил для пропуска связанного трафика - FTP - data, SIP - rpt и т.п. без какого-либо NAT.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру