Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от opennews (??), 05-Ноя-24, 23:11 | ||
Сформирован выпуск динамически управляемого межсетевого экрана firewalld 2.3, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке Python и распространяется под лицензией GPLv2... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск межсетевого экрана firewalld 2.3.0 " | +9 +/– | |
Сообщение от Аноним (1), 05-Ноя-24, 23:11 | ||
Субъективно очень неудобная штука. После ufw команды firewall-cmd, казалось, объявили принципу наименьшего удивления войну | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от Аноним (12), 06-Ноя-24, 01:19 | ||
Я даже не понял, почему она в RedHat-based Distros нужна, с одной стороны не сильно упрощает, с другой стороны на серверах вызывает инциденты в неожиданных местах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от мяв (?), 06-Ноя-24, 04:20 | ||
потому что там до определенного момента был iptables и fwd жизнь действительно упрощал, при том, предоставляя чуть больше возможностей, чем "открыть/закрыить портек", в отличии oт ufw. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от 1001й глаз (?), 06-Ноя-24, 07:51 | ||
Ага, хренакс "firewall-cmd --remove --service=ssh" и не зайти на сервер даже из локальной сети. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Выпуск межсетевого экрана firewalld 2.3.0 " | +1 +/– | |
Сообщение от Аноним (2), 05-Ноя-24, 23:18 | ||
>при создании правил отталкивается не от IP-адресов, сетевых интерфейсов и номеров портов, а от названий служб | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Выпуск межсетевого экрана firewalld 2.3.0 " | –1 +/– | |
Сообщение от Аноним (3), 05-Ноя-24, 23:33 | ||
Необходимость создания "упрощающих прослоек" -- показатель непрофессионализма проектирования nftables. Или их правильнее называть narcotables? | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Выпуск межсетевого экрана firewalld 2.3.0 " | +1 +/– | |
Сообщение от Аноним (2), 06-Ноя-24, 00:01 | ||
ну, справедливости ради, синтаксис iptables | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Выпуск межсетевого экрана firewalld 2.3.0 " | +1 +/– | |
Сообщение от Аноним (2), 06-Ноя-24, 00:02 | ||
тоже с первого раза не всякий осилит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от WE (?), 06-Ноя-24, 02:38 | ||
во-первых императивное описание конфигурации это как бы лет 15 уже не рекомендованный метод, поэтому для систем оркестрации желателен демон. И он достаточно не простой, по сравнению с утилиткой ufw. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
15. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от мяв (?), 06-Ноя-24, 04:01 | ||
в чем упоротый? | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от anonim11 (?), 06-Ноя-24, 08:21 | ||
ну,вот не надо ля-ля, синтаксис nft после iptables просто мрак и тлен. а что качаемо firewalld - ненужно оно, вот от слова совсем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. Скрыто модератором | +/– | |
Сообщение от Вежливые белорусские фурри (-), 06-Ноя-24, 08:29 | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
17. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от мяв (?), 06-Ноя-24, 04:08 | ||
праильно, даешь жирные парсеры, юзерское апи и сервисоонованные биндинги прям в ядро! | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
4. "Выпуск межсетевого экрана firewalld 2.3.0 " | –3 +/– | |
Сообщение от Аноним (4), 05-Ноя-24, 23:54 | ||
Безопасный фаерволл на python управляемый через D-Bus? Что может пойти не так.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуск межсетевого экрана firewalld 2.3.0 " | +2 +/– | |
Сообщение от Аноним (2), 06-Ноя-24, 00:00 | ||
это не совсем файрволл - это скорее управляющая прослойка НАД файрволлом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Выпуск межсетевого экрана firewalld 2.3.0 " | +1 +/– | |
Сообщение от Аноним (2), 06-Ноя-24, 00:05 | ||
или же, если говорить правильней - просто еще один уровень абстракции. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Выпуск межсетевого экрана firewalld 2.3.0 " | +1 +/– | |
Сообщение от Аноним (9), 06-Ноя-24, 00:34 | ||
Почему ты все время отправляешь по два сообщения вместо одного? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск межсетевого экрана firewalld 2.3.0 " | +2 +/– | |
Сообщение от тпаываы (?), 06-Ноя-24, 02:42 | ||
мту маленький, не влезает | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от мяв (?), 06-Ноя-24, 04:03 | ||
и для предоставления адекватного апи. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
19. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от Алексей (??), 06-Ноя-24, 07:23 | ||
API есть - libnftnl, только это не то что curl-ом дергают. HTTP API это лишь одна из разновидностей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Выпуск межсетевого экрана firewalld 2.3.0 " | +/– | |
Сообщение от Аноним (21), 06-Ноя-24, 07:59 | ||
Для тех кто не понимает зачем нужна эта прослойка... | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |