The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Размышления, почему GUI-конфигураторы никогда не вытеснят CLI, opennews (ok), 05-Окт-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Размышления, почему GUI-конфигураторы никогда не вытеснят CL..."  +/
Сообщение от User294 (ok), 05-Окт-10, 14:45 
> поэтому покупают и немало китайских длинков, у которых основное управление - через
> веб-морду

Все опции айпитаблеса ни в какую морду не запихаешь. Много вы видели вебморд позволяющих скажем прибить пакеты по критерию "строка такая-то по смещению такому-то"? А такое может быть полезно чтобы скажем бороться с определенными типами атак, например. При том это зачастую по зубам даже 30-баксовой железке на самом деле, благо айпитаблес там такой же как и везде (в хучшем случае правда без соотв. модуля). Если не утыкаться в тупорылый гуй как единственно возможный вариант.

> конечному пользователю совершенно фиолетово, текстом оно настраивается или
> тыканием галочек, главный показатель здесь - юзаблити,

Вот когда вы попробуете сделать гуй включающий в себя ВСЕ возможности того самого командлайнового айпитаблеса, которому эта самая морда и сливает рулезы - тогда и поговорим. Правда там страниц 20 выйдет :) и юзер долбанется искать в них нужную опцию. Тогда можно будет про юзабилити поговорить.

> за настройку более сложных устройств админам платят зарплату

На самом деле - гуйня должна упрощать частые типовые операции. А за наворотами добро пожаловать в командную строку. В которой работать с утилями у которых 100500 опций намного проще.

> скорее упирается в неумение гениев программирования серверов состряпать простейшую оболочку
> с чекбоксами,

Состряпайте ее для айпитаблеса? А чтоб еще и все опции, всех модулей? Как, слабо? :) А чтобы потом еще и юзабилити не в полной Ж - сможете? А то там получится страниц на 20 опций - удачи в приведении такого интерфейса в юзабельный вид, ага.

> ко всем поргам под NIX относится,

Да ладно вам. В *никсах такие же программы как и везде. Какойнить файрфокс например - он и в африке файрфокс. А уж командная строка... если хочется поблевать с юзабилити, попробуйте после bash+Konsole поюзать виндовый дефолтный командный промпт + powershell например. Культурный шок гарантирован :). Ну да ладно, попробуйте в винде настроить правило фаера которое убьет пакеты у которых по некоему смещению есть некая строка. В пингвине - одну команду набрать! И даже если ее не знать - она ... гуглится! Минут за 5. А вот в гуе... эээ... как-то не видел гуя в который засунуты ВСЕ фичи айпитаблеса. Да что там, в гуе "advanced" файрвола дорогущей вин2008 несмотря на всю его монструозность и неюзабельность ... почему-то низзя даже просто элементарный диапазон портов открыть :))).А если надо окно на 100 портов открыть - это что, 100 рулесов вфигачивать? Юзабилити обалденное - всего сутки клацания мышкой и готово. Я правда боюсь себе представить что будет если портов надо будет, допустим, 10 000 :)

Ответить | Правка | Наверх | Cообщить модератору

21. "Размышления, почему GUI-конфигураторы никогда не вытеснят CL..."  +3 +/
Сообщение от Аноним (-), 05-Окт-10, 15:59 
Вы мне клавиатуру чуть не забрызгали. ;))
Ответить | Правка | Наверх | Cообщить модератору

32. "Размышления, почему GUI-конфигураторы никогда не вытеснят CL..."  +1 +/
Сообщение от ы (?), 05-Окт-10, 16:18 
>Много вы видели вебморд позволяющих скажем прибить пакеты по критерию "строка такая-то по смещению такому-то"?

В любом более менее нормальном управляемом коммутаторе такое есть, называется ACL, более того это чуть-ли не единственный способ фильтровать пакеты на 2L коммутаторах, и скажем в самом дешевом D-Link 3028 это можно реализовать и при помощи GUI. Пример: http://dlink.ru/ru/faq/62/201.html

>Все опции айпитаблеса ни в какую морду не запихаешь.

А тут все точно.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

53. "Размышления, почему GUI-конфигураторы никогда не вытеснят CL..."  +/
Сообщение от pavlinux (ok), 05-Окт-10, 22:12 
> Все опции айпитаблеса ни в какую морду не запихаешь.

Ща, парсек,... только QT поставлю....

Ну в общем, их всего около 48  - 12 флагов (-A, -D, -I, -R, -F, -Z, -L, -S, -N -X, -E, -P ) на 4 таблицы raw/mangle/nat/filter

При применении -N - генерим новую вкладку.

-------

Даже очень супер-пупер продвинутый фраервол, будет намного проще фотошопа.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

69. "Размышления, почему GUI-конфигураторы никогда не вытеснят CL..."  +/
Сообщение от Frankemail (??), 06-Окт-10, 08:23 
>> Все опции айпитаблеса ни в какую морду не запихаешь.
> Ща, парсек,... только QT поставлю....
> Ну в общем, их всего около 48  - 12 флагов (-A,
> -D, -I, -R, -F, -Z, -L, -S, -N -X, -E, -P
> ) на 4 таблицы raw/mangle/nat/filter
> При применении -N - генерим новую вкладку.
> -------
> Даже очень супер-пупер продвинутый фраервол, будет намного проще фотошопа.

Не забывай, что опции могут комбинироваться и повторяться. Давай ты нарисуешь жпег смакетом, охота посмотреть на твою фантазию :)

Ответить | Правка | Наверх | Cообщить модератору

77. "Размышления, почему GUI-конфигураторы никогда не вытеснят CL..."  +/
Сообщение от pavlinux (ok), 06-Окт-10, 11:37 
>>> Все опции айпитаблеса ни в какую морду не запихаешь.
>> Ща, парсек,... только QT поставлю....
>> Ну в общем, их всего около 48  - 12 флагов (-A,
>> -D, -I, -R, -F, -Z, -L, -S, -N -X, -E, -P
>> ) на 4 таблицы raw/mangle/nat/filter
>> При применении -N - генерим новую вкладку.
>> -------
>> Даже очень супер-пупер продвинутый фраервол, будет намного проще фотошопа.
> Не забывай, что опции могут комбинироваться и повторяться. Давай ты нарисуешь жпег
> смакетом, охота посмотреть на твою фантазию :)

Вот, нарисовал

http://www.google.ru/images?q=cisco+ADSM

Ответить | Правка | Наверх | Cообщить модератору

55. "Размышления, почему GUI-конфигураторы никогда не вытеснят CL..."  +/
Сообщение от Knucklesemail (ok), 05-Окт-10, 22:25 
В свое время юзал на Винде довольно навороченный брандмауэр с гуевым интерфейсом настройки. Очень гибкая настройка была при желании. При нежелании были простые быстрые типовые операции. Решений на основе анализа траффика там, конечно, не было, но и не нужно оно там - это же десктопный софт.
По теме: гуй надо уметь готовить, а не лепить контрол на каждый ключ в программе.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

76. "Размышления, почему GUI-конфигураторы никогда не вытеснят CL..."  +/
Сообщение от pavlinux (ok), 06-Окт-10, 11:35 
> В свое время юзал на Винде довольно навороченный брандмауэр с гуевым интерфейсом
> настройки. Очень гибкая настройка была при желании. При нежелании были простые
> быстрые типовые операции. Решений на основе анализа траффика там, конечно, не
> было, но и не нужно оно там - это же десктопный
> софт.
> По теме: гуй надо уметь готовить, а не лепить контрол на каждый
> ключ в программе.

Хороший пример Cisco ADSM, в PIX_ах и ASA_ах

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру