Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от opennews on 31-Май-18, 13:27 | ||
В ветку linux-next, на основе которой формируется начинка будущего ядра Linux 4.18, приняты (https://git.kernel.org/pub/scm/linux/kernel/git/davem/net-ne...) патчи c реализацией нового пакетного фильтра bpfilter (https://lkml.org/lkml/2018/5/21/1178), который развивается командой проекта NetFilter и в отдалённой перспективе может вытеснить ныне предлагаемые инструменты фильтрации пакетов nftables и iptables. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +26 +/– | |
| Сообщение от гном спецназ on 31-Май-18, 13:27 | ||
давайте больше ,что бы штук 10 фильтров в ядре и разный не читаемый синтаксис, под любое настроение | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –6 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 13:48 | ||
Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего, живут. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 5. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +13 +/– | |
| Сообщение от ssh (ok) on 31-Май-18, 13:58 | ||
> и ничего, живут. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 20. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 15:41 | ||
>такой набор средств фильтрации далеко не у всех BSD-систем | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 30. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
| Сообщение от ssh (ok) on 31-Май-18, 16:59 | ||
> Да я кaкбэ и сам наряду с линyпсом стрекозу кое-где пользую и с фряхой знаком был когда-то. | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 68. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +5 +/– | |
| Сообщение от Очередной аноним on 01-Июн-18, 08:39 | ||
> Да и вообще следует более уважительно относиться к сообществам, о которых вам мало что известно. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 96. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 02-Июн-18, 22:38 | ||
Излишне демонизированы при помощи шестьсот шестидесяти шестикратного форка процесса. Зачем форкать процесс 666 раз? Во имя Сатаны, конечно же! | ||
| Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору | ||
| 17. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от нах on 31-Май-18, 15:24 | ||
> Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего, | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 18. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 15:30 | ||
>и по результатам удалят "неработающий и неподдерживаемый код". | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 24. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от нах on 31-Май-18, 16:07 | ||
> После чего сделают большие пальцетыкательные иконки | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 22. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 15:47 | ||
>дерьмово живут. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 47. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от 34o2i3j2g054jt on 31-Май-18, 19:33 | ||
> дерьмово живут. один неспособен банальный ftp без user-mode helper переварить (что, какой еще h323, вы о чем?), | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 64. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –4 +/– | |
| Сообщение от Аноним (??) on 01-Июн-18, 02:17 | ||
Типа как шейпер в фаервол пихать - так нормально, а как nat, так сразу - "не функционал пакетного фильтра", угу. Двойные стандарты 6здунов as is. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 99. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Netmapguy on 03-Июн-18, 01:54 | ||
> Вы путаете функционал пакетного фильтра и NAT ALG. Одно не подразумевает другого. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 109. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от ugygi76865e54 on 04-Июн-18, 08:05 | ||
Тут либо NAT ALG, либо DPI. | ||
| Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору | ||
| 110. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от 34o2i3j2g054jt on 04-Июн-18, 11:48 | ||
Он имеет ввиду динамическое создание разрешающих правил для пропуска связанного трафика - FTP - data, SIP - rpt и т.п. без какого-либо NAT. | ||
| Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору | ||
| 19. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 15:31 | ||
> Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего, живут. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 21. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 15:43 | ||
>У которого полтора пользователя, причем чуть ли не в буквальном смысле. | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 25. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 16:12 | ||
>>У которого полтора пользователя, причем чуть ли не в буквальном смысле. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 38. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 18:42 | ||
>Berkeley Packet Filter | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 62. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от XoRe (ok) on 31-Май-18, 23:33 | ||
> Ну придумали в универе Беркли и что теперь? Благодарить за это FreeBSD? | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 87. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Moomintroll (ok) on 01-Июн-18, 12:05 | ||
>> Ну придумали в универе Беркли и что теперь? Благодарить за это FreeBSD? | ||
| Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору | ||
| 103. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от t (??) on 03-Июн-18, 06:08 | ||
> из чего можно сделать вывод, что BPF родился ещё в оригинальной | ||
| Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору | ||
| 104. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Netmapguy on 03-Июн-18, 12:56 | ||
| ||
| Ответить | Правка | ^ к родителю #103 | Наверх | Cообщить модератору | ||
| 106. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от t (??) on 03-Июн-18, 20:41 | ||
Ты не в теме. Читай заголовок новости и товарища, которому я ответил. Может что поймёшь. | ||
| Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору | ||
| 107. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от анон on 04-Июн-18, 02:57 | ||
>В оригинальном документе BPF расшифровывается как «BSD Packet Filter» (не Berkley!) | ||
| Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору | ||
| 73. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от alex (??) on 01-Июн-18, 09:14 | ||
Есть то они есть, но ядро тут причем? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 36. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 17:59 | ||
https://imgs.xkcd.com/comics/standards.png | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 50. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 21:02 | ||
Не надо 10, нужен хотя бы один рабочий. Вот, ребята пытались nftables сделать — не вышло. Будем надеяться, что эта попытка будет более удачной. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 111. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от nur (??) on 05-Июн-18, 15:16 | ||
>> это привело к трудностям при продвижении и низкой востребованности среди администраторов, которые продолжают использовать iptables, несмотря на все достоинства nftables | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 2. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
| Сообщение от Старый одмин on 31-Май-18, 13:38 | ||
Что-то не помню я достоинств у nftables, кроме дурацкого синтаксиса, багов, и тормозов. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +3 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 14:17 | ||
А чего это у nftables синтаксис дурацкий? Непривычный после iptables, зато структурированный. И чем-то напоминает синтаксис iproute2. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 79. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Старый одмин on 01-Июн-18, 10:52 | ||
Если бы он был как у iproute2, и выводился бы нормальный диагноз при ошибке и описание всех опций в форме Бэкуса-Наура, то цены ему не было. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 14. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от нах on 31-Май-18, 15:18 | ||
вы просто ничего не понимаете в новых-модных технологиях. Авторам докера, шмокера, system-ненужноd очень сложно и неудобно лезть в обход админа автомагически редактировать iptables, тем более что апи у него - гуано (а гуано ровно потому, что авторы редактировали правила руками, читали - глазами, а думали - головой, и вообще не видели смысла в бинарном api для замены этого всего) | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 33. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 17:22 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 44. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Иосиф Виссарионович Сталин on 31-Май-18, 19:19 | ||
Я как то запяматовал, а как редактировать баги в компилированных программах? | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 80. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Онанимус on 01-Июн-18, 10:58 | ||
> Я как то запяматовал, а как редактировать баги в компилированных программах? | ||
| Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору | ||
| 51. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 21:05 | ||
> авторы редактировали правила руками, читали - глазами, а думали - головой | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 59. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
| Сообщение от нах on 31-Май-18, 23:17 | ||
> Но дедали это всё исключительно в рамках своего локалхоста. | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 92. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от Аноним (??) on 01-Июн-18, 15:22 | ||
Я вообще не понял этого финта с nftables, более того, ни разу так и не увидел его в продакшне. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 93. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Andrey Mitrofanov on 01-Июн-18, 18:56 | ||
> Я вообще не понял этого финта с nftables, более того, ни разу | ||
| Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору | ||
| 97. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 02-Июн-18, 22:51 | ||
> Я вообще не понял этого финта с nftables, более того, ни разу | ||
| Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору | ||
| 100. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
| Сообщение от Netmapguy on 03-Июн-18, 02:04 | ||
> Что-то не помню я достоинств у nftables | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
Сообщение от tonys (??) on 31-Май-18, 13:57 | ||
А есть такой же, но от Поттеринга? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Anonimus (??) on 31-Май-18, 14:19 | ||
Фу, нидай бог поделия поттеринга этож ужас какой-то будет.:) | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 8. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +6 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 14:22 | ||
Будет, systemd-bpfilterd :) | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 13. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от Andrey Mitrofanov on 31-Май-18, 14:43 | ||
> Фу, нидай бог поделия поттеринга этож ужас какой-то будет.:) | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 29. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +3 +/– | |
| Сообщение от ssh (ok) on 31-Май-18, 16:53 | ||
> Не бойтесь, камарады, лёня в шел скрипты не смог, про сетевые пакетики | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 81. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –3 +/– | |
| Сообщение от Старый одмин on 01-Июн-18, 10:58 | ||
>> Фу, нидай бог поделия поттеринга этож ужас какой-то будет.:) | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 9. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 14:24 | ||
Самое ценное в этой штуке то, что она работает в том числе с привычными хуками iptables. То есть для старых конфигураций общая логика работы, несмотря на новую механику, не изменяется. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 15. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от нах on 31-Май-18, 15:20 | ||
> Самое ценное в этой штуке то, что она работает в том числе | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 45. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
Сообщение от Иосиф Виссарионович Сталин on 31-Май-18, 19:20 | ||
>> Самое ценное в этой штуке то, что она работает в том числе | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 52. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от пох on 31-Май-18, 21:15 | ||
> Ну когдато мы пользовались мсдосом и сейчас его нет. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 69. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от Аноним (??) on 01-Июн-18, 09:02 | ||
Кто тебе сказал, что его нет? Я до сих пор ретрогамаю. Можно кассовые аппараты на нём встретить, причём не только в этой стране. Он есть, для специфичных применений. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 74. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от Andrey Mitrofanov on 01-Июн-18, 09:23 | ||
> Ну когдато мы пользовались мсдосом и сейчас его нет. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 83. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –3 +/– | |
| Сообщение от Онанимус on 01-Июн-18, 11:08 | ||
Бунт против часовой стрелки? | ||
| Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору | ||
| 11. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 14:30 | ||
>Модули umh функционируют под управлением ядра, оформляются в виде модулей ядра и загружаются через modprobe, но выполняются в пространстве пользователя с привилегиями пользовательских приложений. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 12. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 14:40 | ||
Например, невидиевские блобы в umh засунуть. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 42. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –2 +/– | |
| Сообщение от КО on 31-Май-18, 19:01 | ||
Этак они до микроядра доиграются. Всего то делов все модули ядра грузить как umh. :) | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 58. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 23:04 | ||
Не мытьём, так катанием. :) | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 75. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от Andrey Mitrofanov on 01-Июн-18, 09:26 | ||
> Этак они до микроядра доиграются. Всего то делов все модули ядра грузить | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 16. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 15:24 | ||
iptables это же не только фильтрация, это ещё conntrack, nat, ipset, recent, log, и т.п., не совсем ясно как это будет работать с bpfilter | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 34. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 17:26 | ||
это все не нужно гуглам, фейсбукам, твиттерам и прочим хипстерам. а значит выкинут на помойку. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 43. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 19:11 | ||
Оно просто в другом виде для облаков через всякие микросервисы и дисковеры управляет | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 53. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от пох on 31-Май-18, 21:16 | ||
> это все не нужно гуглам, фейсбукам, твиттерам и прочим хипстерам. а значит | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 70. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от Аноним (??) on 01-Июн-18, 09:04 | ||
> iptables это же не только фильтрация, это ещё conntrack, nat, ipset, recent, | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 101. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от Netmapguy on 03-Июн-18, 02:09 | ||
> iptables это же не только фильтрация, это ещё conntrack, nat, ipset, recent, | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 46. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +3 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 19:28 | ||
Я-то думал, что nft не используют из-за отсутсвия доброй половины достаточно важных модулей (recent, u32 из того, что конкретно мне надо было) в тех кейсах, в которых он был бы интересен продвинутым синтаксисом (ведь в обычном кейсе -o eth0 -s 192.168.0.0/24 -j MASQUERADE вообще наплевать, будет там nft, ipt, или "ip nad outside"), и отсутствием базового оперейшн функционала вроде "очистить счетчики", "заэкспортить в виде комманд, а не своего недо-жсона" и прочих мелких, но необходимых плюшек, а оно вона как, оказывается, сложный синтаксис всему виной. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 71. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –3 +/– | |
| Сообщение от Аноним (??) on 01-Июн-18, 09:04 | ||
> P.S. тот самый bpf уже научили в итерацию, которая необходима для нормального | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 48. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +4 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 19:48 | ||
>Bpfilter обрабатывает запросы API iptables и транслирует их в программы BPF | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 54. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 21:22 | ||
Он будет работать с инструментами типа shorewall? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 55. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 21:55 | ||
А как быть с ebtables arptables? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 60. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от нах on 31-Май-18, 23:19 | ||
> А как быть с ebtables arptables? | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 102. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от Netmapguy on 03-Июн-18, 02:12 | ||
> А как быть с ebtables arptables? | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 56. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 22:26 | ||
Ох! Пару месяцев назад свой localhost на nft перевел, а тут опять. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 61. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 31-Май-18, 23:23 | ||
Его ещё не скоро выкинут. А мне думается, что объединят код nftables и bpfilter. | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 72. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 01-Июн-18, 09:05 | ||
> Ох! Пару месяцев назад свой localhost на nft перевел, а тут опять. | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 77. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 01-Июн-18, 09:34 | ||
Аналогично. Остановитесь! | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 78. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от Пряникё on 01-Июн-18, 10:34 | ||
Лучше бы они firewalld выкинули. Вот убожество - так убожество | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 84. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +2 +/– | |
| Сообщение от Аноним (??) on 01-Июн-18, 11:22 | ||
Причём тут ядро, болезный? firewalld это системдос, который фридесктоп, а не ядро. | ||
| Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору | ||
| 85. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | –1 +/– | |
| Сообщение от Аноним (??) on 01-Июн-18, 11:37 | ||
Таки на мой вкус низкая популярность nftables не от того, что синтаксис другой, а от того, что поддержка нулевая. Тот же докер, всеми горячо любимый, кроме iptables нихрена не умеет, а без этого очень уж много прыгать с бубном приходится чтобы элементарные вещи в этом самом докере сделать. А nftables с iptables местами несовместим, в частности nat не работает ни один если оба в ядро загружены. История неуловимо напоминает ipv6, который вроде бы и есть, и внедряется, но на самом деле как-то очень вяло. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 98. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 02-Июн-18, 23:03 | ||
> История | ||
| Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору | ||
| 86. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от J.L. on 01-Июн-18, 11:54 | ||
//оффтоп | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 88. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от КО on 01-Июн-18, 12:20 | ||
Говорят, на BPF с JIT даже Спектра можно сделать, а там ужо не далеко останется... :) | ||
| Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору | ||
| 89. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
Сообщение от vanoc (ok) on 01-Июн-18, 12:47 | ||
Мне кажется или я уже этот пост уже читал? Вроде один в один было уже здесь. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 105. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +/– | |
| Сообщение от Аноним (??) on 03-Июн-18, 14:05 | ||
В списке ссылок к новости посмотрите, был разбор дебатов, связанных с bpfilter. | ||
| Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору | ||
| 108. "В состав ядра 4.18 одобрено включение нового пакетного фильт..." | +1 +/– | |
| Сообщение от анон on 04-Июн-18, 03:05 | ||
Новый велосипед в линуксе? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |