|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Интересное ПО: nf-HiPAC - высокопроизводительный п..." | |
Сообщение от opennews ![]() | |
Построенный с использованием системы HiPAC (http://www.hipac.org/) пакетный фильтр, более оптимально проверяющий условия на каждый пакет (производительность практически не зависит от числа правил). | |
Cообщить модератору | Наверх | ^ |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Аноним ![]() ![]() | |
Только пока неумеет нат и много чего ещё. | |
Cообщить модератору | Наверх | ^ |
![]() | |
3. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от злобный ![]() | |
разве натить - дело _фильтра_ ? | |
Cообщить модератору | Наверх | ^ |
![]() | |
6. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от bmc ![]() ![]() | |
>разве натить - дело _фильтра_ ? | |
Cообщить модератору | Наверх | ^ |
![]() | |
7. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от bat0r ![]() | |
а iproute2 - тоже фильтр? а он натит | |
Cообщить модератору | Наверх | ^ |
![]() | |
8. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Аноним ![]() ![]() | |
что iptables, что iproute2 - это утилиты для настройки работы netfilter. | |
Cообщить модератору | Наверх | ^ |
![]() | |
9. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от si ![]() | |
+ Basically, you can think of nf-HiPAC as an alternative, optimized | |
Cообщить модератору | Наверх | ^ |
![]() | |
12. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Аноним ![]() | |
После таких ответов идем читать мат. часть... | |
Cообщить модератору | Наверх | ^ |
![]() | |
28. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от bmc ![]() ![]() | |
Разделять конечно хорошо, но связка - есть связка. Пакетный фильтр без возможности НАТ-а - баловство. | |
Cообщить модератору | Наверх | ^ |
2. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от VladimirOstrovskiy ![]() | |
поэтому и быстрый видимо | |
Cообщить модератору | Наверх | ^ |
4. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от dropuser ![]() | |
дело фильтра или не дело фильтра - неважно :-) | |
Cообщить модератору | Наверх | ^ |
5. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
Забавно. А что, в linuxовом нетфильтере не создаются динамические правила? То есть, неважно сколько правил мы сконфигурили, проверяться пакеты без SYN будут только по нескольким, как это сделано уже несколько лет в ipfw? | |
Cообщить модератору | Наверх | ^ |
![]() | |
10. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Mr.Uef ![]() | |
>Забавно. А что, в linuxовом нетфильтере не создаются динамические правила? | |
Cообщить модератору | Наверх | ^ |
![]() | |
19. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
Да мне не жалко. Но я не уверен, что оно есть. Я проверял меньше, чем "несколько лет" назад :) | |
Cообщить модератору | Наверх | ^ |
![]() | |
23. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Mr.Uef ![]() | |
Значит плохо проверял. | |
Cообщить модератору | Наверх | ^ |
![]() | |
39. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>Да мне не жалко. Но я не уверен, что оно есть. | |
Cообщить модератору | Наверх | ^ |
![]() | |
66. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
То есть, сейчас правило -j ACCEPT --state RELATED,ESTABLISHED | |
Cообщить модератору | Наверх | ^ |
![]() | |
73. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Mr.Uef ![]() | |
Почти так. | |
Cообщить модератору | Наверх | ^ |
11. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
по идее - как напишешь правила - так и будет работать. "динамические" (statefull) правила в iptables даже для udp. | |
Cообщить модератору | Наверх | ^ |
![]() | |
15. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
Не знаю что такое "проще, менее красиво". | |
Cообщить модератору | Наверх | ^ |
![]() | |
16. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>Не знаю что такое "проще, менее красиво". | |
Cообщить модератору | Наверх | ^ |
![]() | |
18. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
"keep-state используеться".... бульк, раздалось из лужи. | |
Cообщить модератору | Наверх | ^ |
![]() | |
26. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от si ![]() | |
[root@mysql] #>iptables --version | |
Cообщить модератору | Наверх | ^ |
![]() | |
55. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
Как вы можете сравнивать FreeBSD и десктопный дистрибчик? production - это в лучшем случае SLES и RHAS/RHEL... хотя там столько недочётов, что я бы и из не отнёс. Но остальное вообще шансов не имеет... | |
Cообщить модератору | Наверх | ^ |
![]() | |
56. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от dimus ![]() | |
>Как вы можете сравнивать FreeBSD и десктопный дистрибчик? production - это в | |
Cообщить модератору | Наверх | ^ |
![]() | |
61. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>Как вы можете сравнивать FreeBSD и десктопный дистрибчик? | |
Cообщить модератору | Наверх | ^ |
![]() | |
63. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
Дорогой мой! ОСь роскошной делает не какая-то невнятная фича фаервола, а совокупность параметров. Где-то там, в сферическом офисе, где надо разрешить активный ftp, я б поставил linux (RHAS/RHEL/SLES). Но в реальной жизни мне это НЕ надо. Мне надо, чтобы админить было легко и простоев не было, но при этом софт был не протухшим. Поэтому все версионные линуксы идут пешим строем. В том числе и gentoo, который сегодня есть, а завтра ХЗ, т.к. всех главарей микрософт скупил... :-) | |
Cообщить модератору | Наверх | ^ |
![]() | |
64. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Mr.Uef ![]() | |
>ОСь роскошной делает не какая-то невнятная фича фаервола, а совокупность | |
Cообщить модератору | Наверх | ^ |
![]() | |
65. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
Популяризируя линукс они делают его хуже. Это на взгляд половозрелого админа. :) | |
Cообщить модератору | Наверх | ^ |
![]() | |
72. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Mr.Uef ![]() | |
>Популяризируя линукс они делают его хуже. Это на взгляд половозрелого админа. :) | |
Cообщить модератору | Наверх | ^ |
![]() | |
74. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>Мне надо, чтобы админить было легко и простоев не | |
Cообщить модератору | Наверх | ^ |
![]() | |
68. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от capt ![]() | |
>production - это в лучшем случае SLES и RHAS/RHEL... | |
Cообщить модератору | Наверх | ^ |
![]() | |
70. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
Capt, потому что софт в SLES9 протух, а SLES10 всё не рожают? Это повод поставить недодистриб на ядре 2.6 и поддержкой в 6 (емнип) месяцев? | |
Cообщить модератору | Наверх | ^ |
![]() | |
27. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
>"keep-state используеться".... бульк, раздалось из лужи. | |
Cообщить модератору | Наверх | ^ |
![]() | |
44. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от nobody ![]() ![]() | |
IIRC netfilter/iptables understands stuff like the in-kernel ftp | |
Cообщить модератору | Наверх | ^ |
![]() | |
38. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>"keep-state используеться".... бульк, раздалось из лужи. | |
Cообщить модератору | Наверх | ^ |
13. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от DmA ![]() | |
>а что - правда кто-то думает что iptables проще устроен, менее красиво, чем ipfw? :)' | |
Cообщить модератору | Наверх | ^ |
![]() | |
14. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
да и пусть думают, почему к сожалению :) я надеюсь что "все фри-бсдшники" - это не разработчики ядра freebsd - и они таки когда-нибудь, напишут что-нибудь напоминающее по нормальности использования netfilter/iptables. | |
Cообщить модератору | Наверх | ^ |
![]() | |
20. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от nobody ![]() ![]() | |
а если конкретно? | |
Cообщить модератору | Наверх | ^ |
![]() | |
24. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
>а если конкретно? | |
Cообщить модератору | Наверх | ^ |
![]() | |
30. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от odip ![]() | |
>мне от ipfw много не нужно. на сегодня, я знаю, что ipfw | |
Cообщить модератору | Наверх | ^ |
![]() | |
31. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
разрешены все исходящие соеденения, запрещены все входящие. | |
Cообщить модератору | Наверх | ^ |
![]() | |
32. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Egor ![]() | |
>разрешены все исходящие соеденения, запрещены все входящие. | |
Cообщить модератору | Наверх | ^ |
![]() | |
42. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>>разрешены все исходящие соеденения, запрещены все входящие. | |
Cообщить модератору | Наверх | ^ |
![]() | |
35. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
>разрешены все исходящие соеденения, запрещены все входящие. | |
Cообщить модератору | Наверх | ^ |
![]() | |
36. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
да нет в pf/ipfw коннекшен-трекинга, ну что-вы как маленький. | |
Cообщить модератору | Наверх | ^ |
![]() | |
45. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
>да нет в pf/ipfw коннекшен-трекинга, ну что-вы как маленький. | |
Cообщить модератору | Наверх | ^ |
![]() | |
57. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>Эта, все пингвиноиды такие зануды ? ты спрашивал русским языком как в | |
Cообщить модератору | Наверх | ^ |
![]() | |
52. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Осторожный ![]() ![]() | |
>да нет в pf/ipfw коннекшен-трекинга, ну что-вы как маленький. | |
Cообщить модератору | Наверх | ^ |
![]() | |
54. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
>keep-state в ipfw - это разъве не коннекшен-трекинг ? | |
Cообщить модератору | Наверх | ^ |
![]() | |
43. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>block log all #все заблокированые пакеты отразятся в pflog0 | |
Cообщить модератору | Наверх | ^ |
![]() | |
47. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
>ГЫ. А где разрешить коннект от FTP сервака по активному сценарию FTP | |
Cообщить модератору | Наверх | ^ |
![]() | |
50. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
>>ГЫ. А где разрешить коннект от FTP сервака по активному сценарию FTP | |
Cообщить модератору | Наверх | ^ |
![]() | |
51. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
>ну а по моему - это не работает и это плохо. и | |
Cообщить модератору | Наверх | ^ |
![]() | |
60. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>ты утверждаешь что конструкция вида: | |
Cообщить модератору | Наверх | ^ |
![]() | |
82. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от butcher ![]() | |
>ГЫ. А куда АКТИВНЫЙ FTP задевал?? ;))))))) | |
Cообщить модератору | Наверх | ^ |
![]() | |
53. "Активный FTP" | |
Сообщение от Осторожный ![]() ![]() | |
>>>ГЫ. А где разрешить коннект от FTP сервака по активному сценарию FTP | |
Cообщить модератору | Наверх | ^ |
![]() | |
62. "Активный FTP" | |
Сообщение от _Nick_ ![]() | |
>Я тоже считаю, что активный ftp не нужен. | |
Cообщить модератору | Наверх | ^ |
![]() | |
71. "Активный FTP" | |
Сообщение от Осторожный ![]() ![]() | |
>>Я тоже считаю, что активный ftp не нужен. | |
Cообщить модератору | Наверх | ^ |
![]() | |
76. "Активный FTP" | |
Сообщение от _Nick_ ![]() | |
>>Мне он тоже до лампочки. | |
Cообщить модератору | Наверх | ^ |
![]() | |
58. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>Да правильно, в данном примере коннект с активным ftp отсутствует. Но не | |
Cообщить модератору | Наверх | ^ |
![]() | |
67. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
>>Да правильно, в данном примере коннект с активным ftp отсутствует. Но не | |
Cообщить модератору | Наверх | ^ |
![]() | |
75. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>>>Да правильно, в данном примере коннект с активным ftp отсутствует. Но не | |
Cообщить модератору | Наверх | ^ |
![]() | |
78. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
>>твой случай ? | |
Cообщить модератору | Наверх | ^ |
![]() | |
79. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>>Мечтаю увидеть аналог такого дела на IFPW/PF или че там еще вы | |
Cообщить модератору | Наверх | ^ |
![]() | |
48. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Moralez ![]() ![]() | |
Когда pf настраивается на самом ftp-сервере: | |
Cообщить модератору | Наверх | ^ |
![]() | |
49. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от saylor_ua ![]() | |
НА IPFW | |
Cообщить модератору | Наверх | ^ |
![]() | |
59. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>НА IPFW | |
Cообщить модератору | Наверх | ^ |
![]() | |
69. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Wulf ![]() | |
Специально для группы особо разтрындившихся флеймеров: | |
Cообщить модератору | Наверх | ^ |
![]() | |
77. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>Так-что, активный FTP поддерживают все 3 пакетных фильтра FreeBSD | |
Cообщить модератору | Наверх | ^ |
![]() | |
17. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>>а что - правда кто-то думает что iptables проще устроен, менее красиво, чем ipfw? :)' | |
Cообщить модератору | Наверх | ^ |
![]() | |
21. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
Мда, действительно, вот я ну никак не смог въехать в логику netfilter куча каких-то левых словечек, конфиг в результате получается совсем нечитабельный. у pf синтаксис явно проще и логичнее | |
Cообщить модератору | Наверх | ^ |
![]() | |
25. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
>Мда, действительно, вот я ну никак не смог въехать в логику netfilter | |
Cообщить модератору | Наверх | ^ |
![]() | |
34. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
>реализуйте на pf - вот это - http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-5.html | |
Cообщить модератору | Наверх | ^ |
![]() | |
37. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от Settler ![]() ![]() | |
>>реализуйте на pf - вот это - http://www.netfilter.org/documentation/HOWTO/packet-filtering-HOWTO-5.html | |
Cообщить модератору | Наверх | ^ |
![]() | |
40. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>Мда, действительно, вот я ну никак не смог въехать в логику netfilter | |
Cообщить модератору | Наверх | ^ |
![]() | |
46. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
>да, он не такой клетчатый, как ипфв. И ОЧЕНЬ тяжел для восприятия | |
Cообщить модератору | Наверх | ^ |
22. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от 193206207206201205 ![]() | |
конфиг может и трудно читаемый, хотя тоже вопрос спорный, но вот с командной строки например iptables -L -n -v все вполне логично выглядит | |
Cообщить модератору | Наверх | ^ |
![]() | |
29. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от ам ![]() | |
мне недавно пришлось настраивать систему НАТ+примитивного подсчета траффика на фре..ухх ну и плевался я - после линуха, столько НЕЛОГИЧНОГО, от некоторых правил был сегфолт(!!!!!!!!! frbsd5.3), зато в плюсах - из пакаджей очень удобно поставилась ipacc и с подсчетом было очень удобно все и замечательно. | |
Cообщить модератору | Наверх | ^ |
![]() | |
41. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от _Nick_ ![]() | |
>мне недавно пришлось настраивать систему НАТ+примитивного подсчета траффика на фре..ухх ну и | |
Cообщить модератору | Наверх | ^ |
![]() | |
33. "Интересное ПО: nf-HiPAC - высокопроизводительный пакетный фи..." | |
Сообщение от BB ![]() | |
>конфиг может и трудно читаемый, хотя тоже вопрос спорный, но вот с | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |