The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Отключение Firewalld и возвращение ..., auto_tips (??), 26-Ноя-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7"  –2 +/
Сообщение от pofigist (?), 06-Дек-15, 16:12 
О да, разумеется фаервол с зонным подходом плохо подходит для сервера, но хорошо - для десктопа. А то что его как iptables не надо каждый раз перезапускать при добавлении/изменении правила - делает его плохим выбором для сервера...
Кратко - firewalld первый в линаксах фаервал, который хоть отдаленно похож на такие современные решения как zbfw...
Гуй говорите не нужен? Я не хочу вас господа разочаровывать, но при планировании и развертование фаервола, прикрывающего не тлько гордый локалхост, а целую сеть - он необходим. Даже такие закоренелые поклонники командной строки как кошководы, когда речь заходит о фаерволе - сдаются и испольуют гуй...
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

29. "Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7"  +/
Сообщение от Аноним (-), 15-Дек-15, 04:23 
> кошководы, когда речь заходит о фаерволе - сдаются и испольуют гуй...

так они виндовые мышевозилы. а из гуя не получится сделать сложные конфигурацию. на все возможности айпитаблеса галочки не нарисуешь. попробуй из гуя порткнок сделать и расскажи как получилось.

Ответить | Правка | Наверх | Cообщить модератору

34. "Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7"  +/
Сообщение от pofigistemail (?), 15-Дек-15, 07:51 
Возможности iptables? Не смешите мои тапочки - нет у него никаких достойных возможностей, да и модель дурацкая, типовая для примитивного персонального фаервола, но с традиционными для линакса ненужными усложнениями. Зачем мне знать все стадии обработки пакета ядром для написания правила? Глупость и непонятно зачем нужно - правильно спроектированный фаервол этого не требует, есть интерфейс, на нем есть входящий и исходящий трафик - от этого и танцуем. firewalld пытается хоть как-то исправить сей недостаток - получается плохо, но хорошо что хоть кто-то понимает что это необходимо сделать и пытается.
Про невменяемость синтаксиса iptables давно жодят легенды. Сравни его с синтаксисом полноценных фаерволов типа asa или zbfw и ужаснись. firewalld опять же пытается это исправить...
А на счет мышковозил - посмешил. Почти все на кошках удобней делать из консоли. Все кроме фаерволов. Просто пойми ты, гордый админ локалхоста, полноценный фаервол прикрывающий полноценную сеть - это действительно сложно. И без графического представления, группировки и т.д. - очень тяжко. Я понимаю что в своем линаксе ты просто не видел полноценных конфигураций - их в нем просто невозможно сделать, но ты просто поверь. Или возьми GNS и поэксперементируй...
Ответить | Правка | Наверх | Cообщить модератору

38. "Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7"  +/
Сообщение от badmilkman (ok), 12-Янв-16, 10:59 
> Зачем мне знать все стадии обработки пакета ядром для написания правила?

Например, чтобы компетентные "советы" локалхостерам давать

Ответить | Правка | Наверх | Cообщить модератору

36. "Отключение Firewalld и возвращение к iptables в RHEL/CentOS 7"  +/
Сообщение от ak (??), 31-Дек-15, 09:03 
> Даже такие закоренелые поклонники командной строки как кошководы, когда речь заходит
> о фаерволе - сдаются и испольуют гуй...

Надо же, не знал. Запишу себе, а то как-то не хочется из моды выходить. ;)

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру