The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного фильтра nftables 0.9.3, opennews (??), 05-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Выпуск пакетного фильтра nftables 0.9.3"  +2 +/
Сообщение от Аноним (-), 05-Дек-19, 12:44 
Оно, конечно, может быть и удобнее, но конфиг iptables читается куда легче. А это какой-то комшар.
Ответить | Правка | Наверх | Cообщить модератору

16. "Выпуск пакетного фильтра nftables 0.9.3"  +/
Сообщение от Аноним (16), 05-Дек-19, 14:00 
А вы пишите для него правила в стиле iptables, раз вам так читабельнее.
nft add rule filter input iifname eth0 .........
nft add rule filter input iifname eth0 .........
nft add rule filter input iifname eth0 .........
Ответить | Правка | Наверх | Cообщить модератору

22. "Выпуск пакетного фильтра nftables 0.9.3"  +2 +/
Сообщение от Аноним (22), 05-Дек-19, 14:55 
жесть какая
Ответить | Правка | Наверх | Cообщить модератору

28. "Выпуск пакетного фильтра nftables 0.9.3"  –3 +/
Сообщение от пох. (?), 05-Дек-19, 15:55 
вы, похоже, очередной вчерародившийся, "все старье нинужна,ниниужна!"

если это г-но, что вы тут родили, кажется вам похожим на iptables, да еще когда речь явно идет об удобочитаемости его правил...

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

51. "Выпуск пакетного фильтра nftables 0.9.3"  +1 +/
Сообщение от Аноним (51), 05-Дек-19, 23:04 
Не знаю как кто, но я разобрался с nftables за 1 день. Его структурный синтаксис мне как-то приятней.
Ответить | Правка | Наверх | Cообщить модератору

61. "Выпуск пакетного фильтра nftables 0.9.3"  +/
Сообщение от пох. (?), 06-Дек-19, 10:20 
разобрался - это кое-как ман прочитал?
Я так тоже могу, и не за один день, а за пять минут.

> Его структурный синтаксис мне как-то приятней.

пока не надо изменить одно правило из пятиста.
Которое в этой куче мусора еще найти надо.

Ответить | Правка | Наверх | Cообщить модератору

75. "Выпуск пакетного фильтра nftables 0.9.3"  +/
Сообщение от InuYasha (?), 06-Дек-19, 11:39 
Для этого в nft изобрели даже сохраняемые комментарии.
Ответить | Правка | Наверх | Cообщить модератору

76. "Выпуск пакетного фильтра nftables 0.9.3"  +2 +/
Сообщение от пох. (?), 06-Дек-19, 12:18 
угу, в nft, изобрели.

как вы достали, вчерародившиеся...

Ответить | Правка | Наверх | Cообщить модератору

81. "Выпуск пакетного фильтра nftables 0.9.3"  +/
Сообщение от Аноним (16), 06-Дек-19, 14:19 
Переделал все свои правила iptables в nftables. Получилось короче.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

91. "Выпуск пакетного фильтра nftables 0.9.3"  +1 +/
Сообщение от sabitov (ok), 06-Дек-19, 19:37 
Чтобы получить хоть что-то читаемое пришлось писать так:

add rule  inet fw forward_udp \
        ip saddr @VM_list_4 \
        ip daddr @lan_list_4 \
                log prefix "VM to LAN deny: " \
                drop

Т.е. одна табуляция -- условия проверки, две табуляции -- что делать. На iptables боевой фаервол занимает ~3100 строк, что за портянка будет если переписать его nft даже думать страшно.

Ну и как вишенка, полное отсутствие перспектив с ipt_netflow https://github.com/aabc/ipt-netflow/issues/45

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

74. "Выпуск пакетного фильтра nftables 0.9.3"  –1 +/
Сообщение от InuYasha (?), 06-Дек-19, 11:36 
Синтаксис другой, но хороший, легко читаемый. Есть возможность всё красиво отформатировать. А наличие переменных и инклюдов в конфиге - это вообще сказка.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру