|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "OpenNews: Построение iptables правил с учетом состояния TCP ..." | |
Сообщение от opennews on 06-Янв-05, 19:54 | |
В статье "Linux stateful firewall design (http://www.linuxexposed.com/internal.php?op=modload&name=News&file=article&sid=566)" кратко резюмируются основные приемы использования iptables, с оглядкой на учет текущего состояния соединения (-m state --state ESTABLISHED). | |
| Cообщить модератору | Наверх | ^ |
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени, UBB] |
| 1. "Построение iptables правил с учетом состояния TCP соединения" | |
Сообщение от robin zlobin on 06-Янв-05, 19:54 | |
И это пишет CEO Gentoo... | |
| Cообщить модератору | Наверх | ^ |
| 2. "Построение iptables правил с учетом состояния TCP соединения" | |
Сообщение от Moralez ![]() (??) on 09-Янв-05, 07:27 | |
Интересно, почему нетфильтер до сих пор не умеет что-то аналогичное BSD-шному keep-state? Неужели считают ненужным? :о( IMHO, намного лучше древнего варианта с NEW + RELATED,ESTABLISHED :-( Или ошибаюсь? | |
| Cообщить модератору | Наверх | ^ |
| 3. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от poige (??) on 10-Янв-05, 10:14 | |
state | |
| Cообщить модератору | Наверх | ^ | |
| 4. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от Moralez ![]() (??) on 11-Янв-05, 07:21 | |
Пожалуйста, прочитайте мой вопрос ещё несколько раз! :-( | |
| Cообщить модератору | Наверх | ^ | |
| 5. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от Mr.Uef ![]() (??) on 11-Янв-05, 12:25 | |
>Пожалуйста, прочитайте мой вопрос ещё несколько раз! :-( | |
| Cообщить модератору | Наверх | ^ | |
| 6. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от poige (??) on 11-Янв-05, 15:19 | |
ок, перечитываю еще 1 (один) раз. | |
| Cообщить модератору | Наверх | ^ | |
| 7. "> почему нетфильтер до сих пор не умеет" | |
Сообщение от poige (??) on 11-Янв-05, 16:18 | |
Кстати, если имелся в виду FreeBSD's ipfw с его "keep-state" (а не ipfilter, с его синтаксисом "keep state"), то ничего особо не меняется: | |
| Cообщить модератору | Наверх | ^ | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |