|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от opennews (??) on 26-Июн-08, 17:08 | ||
В статье (http://kes.net.ua/softdev/advanced_firewall.html) рассказано как упростить настройку межсетевого экрана на базе ipfw. | ||
| Высказать мнение | Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Аноним (??) on 26-Июн-08, 17:08 | ||
Упростить настройку ipfw очень просто... достаточно всего лишь заменить его pf %) | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad (??) on 26-Июн-08, 17:28 | ||
>Упростить настройку ipfw очень просто... достаточно всего лишь заменить его pf %) | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 26-Июн-08, 21:51 | ||
>>Упростить настройку ipfw очень просто... достаточно всего лишь заменить его pf %) | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad (??) on 26-Июн-08, 22:23 | ||
> Фильтрация по маске пакета - это что ? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 27-Июн-08, 00:27 | ||
>> Фильтрация по маске пакета - это что ? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad (??) on 27-Июн-08, 09:41 | ||
>А что именно нужно сделать-то ? Какая стоит конкретная задача ? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 27-Июн-08, 23:50 | ||
Ну почему для простых-то ? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 27-Июн-08, 00:34 | ||
> Это я сканкретизировал часть задачи, которую недавно приходилось решать, - а именно перенаправление пакетов в диверт сокет, с последующим анализм в своей софтине. В общем диверта в pf нет. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad (??) on 27-Июн-08, 09:22 | ||
> Какой именно анализ выполняется в свой софтине ? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от lithium ![]() (ok) on 27-Июн-08, 10:29 | ||
если не секрет, можно узнать как Вы это делаете? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad (??) on 27-Июн-08, 15:08 | ||
>если не секрет, можно узнать как Вы это делаете? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 27-Июн-08, 23:39 | ||
Я делаю проще и тупее | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от parad (??) on 28-Июн-08, 13:38 | ||
так сделано у 90% провайдеров. START TLS приравнивается к прохождению аутентификации, а другие порты никак не обрабатываются, метод аутентификации выбирает сам клиент - клиенту, в случае, если у него ноутбук нет необходимости постоянно перепрописывать сервера. за год работы ниодной жалобы от клиентов и на abuse@, - а все потому-что нет спамботов поддерживающих ssl. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 28-Июн-08, 17:29 | ||
>[оверквотинг удален] | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 28-Июн-08, 17:33 | ||
>>5) И потом давать клиенту слать ключ открытым текстом - явно ведет к нарушению security. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Dima ![]() (??) on 26-Июн-08, 17:27 | ||
А что то поумнее сказать? :-) | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от trey on 26-Июн-08, 17:33 | ||
>А что то поумнее сказать? :-) | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от rage (??) on 26-Июн-08, 17:56 | ||
в статье анахронизмы вперемешку с откровенными ошибками. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от nuclight ![]() (ok) on 03-Июл-08, 22:08 | ||
>в статье анахронизмы вперемешку с откровенными ошибками. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от drTr0jan on 26-Июн-08, 18:04 | ||
Единственное, что не смог сделать с natd - keep-state правило. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от nuclight ![]() (ok) on 03-Июл-08, 22:01 | ||
>Единственное, что не смог сделать с natd - keep-state правило. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Аноним (??) on 26-Июн-08, 18:57 | ||
до кучи | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Sem ![]() (ok) on 26-Июн-08, 18:57 | ||
Блин, режет глаз слово "ложить". И опечатки. И вообще... | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin on 26-Июн-08, 20:21 | ||
> Возможно кому то и захочется шейпить входящий трафик, но только в очень экзотических | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Sem ![]() (ok) on 26-Июн-08, 20:42 | ||
>> Возможно кому то и захочется шейпить входящий трафик, но только в очень экзотических | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin on 26-Июн-08, 22:31 | ||
> Под входящим тут имеется в виду не тот трафик, который идет в | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 26-Июн-08, 21:57 | ||
>> Возможно кому то и захочется шейпить входящий трафик, но только в очень экзотических | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin on 26-Июн-08, 22:29 | ||
> тем не менее твои входящие ping можно ограничить по скорости | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 27-Июн-08, 00:43 | ||
>> тем не менее твои входящие ping можно ограничить по скорости | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin on 27-Июн-08, 10:17 | ||
>> Я зуб даю с пломбой, что мои пинги | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от mFF on 04-Июл-08, 11:49 | ||
>тем не менее твои входящие ping можно ограничить по скорости | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от migosm on 26-Июн-08, 22:20 | ||
>[оверквотинг удален] | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Sem ![]() (??) on 27-Июн-08, 11:54 | ||
>[оверквотинг удален] | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Eugen Konkov on 09-Май-09, 01:46 | ||
> управлять можно | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от z1nkum (ok) on 26-Июн-08, 19:06 | ||
тяжко-то как живётся юзверям: | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от grayich (??) on 26-Июн-08, 19:34 | ||
все это хорошо, только нарезать четко(плавно) каналы не говоря уже о распределении не получается. Если у когото получилось, то скорее всего человек проверял на искуственном тесте и все, а реально не использовал. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Myc (??) on 26-Июн-08, 22:32 | ||
>Например если на интерфейсе висит сеть 192.168.0.0/24, то дропаем всё, что не с этой сети: | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Andrew Kolchoogin on 27-Июн-08, 00:35 | ||
> У ipfw уже кучу лет есть ряд полезных фич типа verrevpath, versrcreach, antispoof. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Аноним (??) on 27-Июн-08, 09:16 | ||
Аргументы и факты? Cisco давно рекомендует использовать эту фичу и выполняется она в CEF. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Улучшенное конфигурирование ipfw" | +/– | |
Сообщение от Осторожный on 27-Июн-08, 00:49 | ||
В результате дропаются DHCP-запросы которые идут с адреса 0.0.0.0 to 255.255.255.255 | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |