The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного фильтра nftables 0.4, opennews (ok), 17-Дек-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Выпуск пакетного фильтра nftables 0.4"  +/
Сообщение от я (?), 17-Дек-14, 08:44 
И чем оно лучше PF?
Ответить | Правка | Наверх | Cообщить модератору

9. "Выпуск пакетного фильтра nftables 0.4"  +1 +/
Сообщение от savant (ok), 17-Дек-14, 09:16 
в отличие от PF у nftables нет фатального недостатка.
Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск пакетного фильтра nftables 0.4"  +/
Сообщение от Аноним (-), 17-Дек-14, 17:12 
Кстати да, меня тоже поражает стремление лялексоедов запилить очередной ни с чем не совместимый кривой велосипед вместо того, чтобы взять готовое проверенное годами решение вроде PF,
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

28. "Выпуск пакетного фильтра nftables 0.4"  +4 +/
Сообщение от pavel_simple (ok), 17-Дек-14, 17:27 
> Кстати да, меня тоже поражает стремление лялексоедов запилить очередной ни с чем
> не совместимый кривой велосипед вместо того, чтобы взять готовое проверенное годами
> решение вроде PF,

как давно PF имеет возможность обрабатывать на разных ядрах?
есть аналог TPROXY, RATEEST, NETMAP, cgroup, bpf, audit, cluster, owner ... десятки их?
как насчёт побыстрому налабать свой модуль без пересборки ядра?
как там с NAT/statefull filter tftp/sctp/sip/h323/pptp?
как у вас теперь с поддержкой списков ip/сетей/портов/меток/комбинаций_вышеперечисленного ?

покажите наконец ваш некривой велосипед -- то-то ляликсоиды подивяться

Ответить | Правка | Наверх | Cообщить модератору

32. "Выпуск пакетного фильтра nftables 0.4"  –2 +/
Сообщение от User (??), 17-Дек-14, 21:38 
>[оверквотинг удален]
>> не совместимый кривой велосипед вместо того, чтобы взять готовое проверенное годами
>> решение вроде PF,
> как давно PF имеет возможность обрабатывать на разных ядрах?
> есть аналог TPROXY, RATEEST, NETMAP, cgroup, bpf, audit, cluster, owner ... десятки
> их?
> как насчёт побыстрому налабать свой модуль без пересборки ядра?
> как там с NAT/statefull filter tftp/sctp/sip/h323/pptp?
> как у вас теперь с поддержкой списков ip/сетей/портов/меток/комбинаций_вышеперечисленного
> ?
> покажите наконец ваш некривой велосипед -- то-то ляликсоиды подивяться

Ээээм... Cisco IOS?
А от desktop'ного, мать его за ногу, linux'а хочется иметь firewall, правила которого можно с минимальными усилиями читать глазами, править пальцами (Не ломая их при этом) и понимать головой (Среднестатистического пользователя). Простые вещи должны делаться просто, сложные - немного сложнее, вместо этого... ну вы видите. "ЗАТО ИЗ ЭТОГО МОЖНО СОБРАТЬ АДРОННЫЙ КОЛЛАЙДЕР!!111"

Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск пакетного фильтра nftables 0.4"  +/
Сообщение от pavel_simple (ok), 17-Дек-14, 21:52 
>[оверквотинг удален]
>> как там с NAT/statefull filter tftp/sctp/sip/h323/pptp?
>> как у вас теперь с поддержкой списков ip/сетей/портов/меток/комбинаций_вышеперечисленного
>> ?
>> покажите наконец ваш некривой велосипед -- то-то ляликсоиды подивяться
> Ээээм... Cisco IOS?
> А от desktop'ного, мать его за ногу, linux'а хочется иметь firewall, правила
> которого можно с минимальными усилиями читать глазами, править пальцами (Не ломая
> их при этом) и понимать головой (Среднестатистического пользователя). Простые вещи должны
> делаться просто, сложные - немного сложнее, вместо этого... ну вы видите.
> "ЗАТО ИЗ ЭТОГО МОЖНО СОБРАТЬ АДРОННЫЙ КОЛЛАЙДЕР!!111"

тот, кто считает что "для десктопного юзера" можно ждать какое-то понимание какого-то там синтиксиса pf/ipfw/netfilter/nftables/cisco_acl просто малолетний чудак.

при чём тут ось для коммутаторов/маршрутизаторов? на какой вопрос вы ответили написав про иос?

Ответить | Правка | Наверх | Cообщить модератору

58. "Выпуск пакетного фильтра nftables 0.4"  +/
Сообщение от Аноним (-), 18-Дек-14, 17:50 
> как давно PF имеет возможность обрабатывать на разных ядрах?

Не так давно.
> есть аналог TPROXY, RATEEST, NETMAP, cgroup, bpf, audit, cluster, owner ... десятки

Это про знание каратэ, джиу-джитсу, айкидо и других страшных слов? :)
> покажите наконец ваш некривой велосипед -- то-то ляликсоиды подивяться

Выдыхай бобёр. Речь о синтаксе конфиг файла, я щщетаю :) что у pf-а оно более для людей. Тчк.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

59. "Выпуск пакетного фильтра nftables 0.4"  +1 +/
Сообщение от pavel_simple (ok), 18-Дек-14, 17:57 
> Речь о синтаксе конфиг файла, я щщетаю :)

в каком слове оригинального вопроса шла речь о синтаксисе? как в рамках указанного синтаксиса (pf) можно использовать отдельные модули обработки трафика?

Ответить | Правка | Наверх | Cообщить модератору

62. "Выпуск пакетного фильтра nftables 0.4"  +1 +/
Сообщение от Аноним (-), 18-Дек-14, 18:10 
> Не так давно.

Еще скажите, что оно нормально масштабируется хотя бы на 4-6 ядер :D

>> есть аналог TPROXY, RATEEST, NETMAP, cgroup, bpf, audit, cluster, owner ... десятки
> Это про знание каратэ, джиу-джитсу, айкидо и других страшных слов? :)

Очевидно, возможности нормального фаервола для любителей pf выглядят как нечто заоблачное.

> Выдыхай бобёр. Речь о синтаксе конфиг файла, я щщетаю :) что у
> pf-а оно более для людей. Тчк.

Это ваше личное мнение. А у других людей оно может быть и другое, и даже прямо противоположное :)

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру