The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз дистрибутива openSUSE Leap 15.5, opennews (??), 07-Июн-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


49. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от penetrator (?), 07-Июн-23, 20:47 
iptables уже вернули?

перестали системд юниты загружаться медленнее любого другого дистра?

как бы идея интресная, реализация - полное г

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

54. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от verh010memail (ok), 07-Июн-23, 21:03 
А медленнее это как? У меня машина грузится секунд 10. Это сильно медленно, да?
Ответить | Правка | Наверх | Cообщить модератору

66. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от penetrator (?), 07-Июн-23, 21:30 
> А медленнее это как? У меня машина грузится секунд 10. Это сильно
> медленно, да?

я ковырял на разных машинах последний лип (вроде 15.3), сетевой юнит тупо подвисал секунд на 10

в том числе на машине поднятой с образа в датацентре

медленно, да?

Ответить | Правка | Наверх | Cообщить модератору

139. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от leap42 (ok), 09-Июн-23, 07:34 
> iptables уже вернули?

лол, зочем возвращать то, что выкинули его же разрабы?

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

146. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от penetrator (?), 10-Июн-23, 11:36 
>> iptables уже вернули?
> лол, зочем возвращать то, что выкинули его же разрабы?

iptables используется не как net фильтр, а как интерфейс управления

для серверов это куда предпочтительнее чем firewalld

внутри и того и другого используются один и тот же фильтр, вот только в сюсе опции вырубить firewalld в пользу iptables нет и уже не будет, а в шапке есть и будет наверное всегда

Ответить | Правка | Наверх | Cообщить модератору

149. "Релиз дистрибутива openSUSE Leap 15.5"  –1 +/
Сообщение от leap42 (ok), 11-Июн-23, 10:46 
>>> iptables уже вернули?
>> лол, зочем возвращать то, что выкинули его же разрабы?
> iptables используется не как net фильтр, а как интерфейс управления
> для серверов это куда предпочтительнее чем firewalld
> внутри и того и другого используются один и тот же фильтр, вот
> только в сюсе опции вырубить firewalld в пользу iptables нет и
> уже не будет, а в шапке есть и будет наверное всегда

ещё раз повторю: iptables устарел и выброшен на мороз его же разрабами, используйте nftables, если firewalld не нравится

шапка уже с 8-ой версии рекомендует nftables вместо iptables

Ответить | Правка | Наверх | Cообщить модератору

150. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от leap42 (ok), 11-Июн-23, 10:50 
> iptables используется не как net фильтр, а как интерфейс управления
> для серверов это куда предпочтительнее чем firewalld

всё с точностью до наоборот: админы локалхоста этого не знают, но когда вы добавляете милллион-первое правило через iptables он может выгрузить все, которые уже есть в ядре (старый набор), а потом загрузить миллион одно (новый набор) - особенность используемых структур данных

firewalld никогда не выгружает правила, именно поэтому его изначально и запилили

Ответить | Правка | К родителю #146 | Наверх | Cообщить модератору

154. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от penetrator (?), 15-Июн-23, 18:50 
>> iptables используется не как net фильтр, а как интерфейс управления
>> для серверов это куда предпочтительнее чем firewalld
> всё с точностью до наоборот: админы локалхоста этого не знают, но когда
> вы добавляете милллион-первое правило через iptables он может выгрузить все, которые
> уже есть в ядре (старый набор), а потом загрузить миллион одно
> (новый набор) - особенность используемых структур данных
> firewalld никогда не выгружает правила, именно поэтому его изначально и запилили

админ локалхоста, почитай как-нибудь на досуге:

The iptables utility on Red Hat Enterprise Linux uses the nf_tables kernel API instead of the legacy back end. The nf_tables API provides backward compatibility so that scripts that use iptables commands still work on Red Hat Enterprise Linux.

Ответить | Правка | Наверх | Cообщить модератору

155. "Релиз дистрибутива openSUSE Leap 15.5"  –1 +/
Сообщение от leap42 (ok), 16-Июн-23, 08:26 
>>> iptables используется не как net фильтр, а как интерфейс управления
>>> для серверов это куда предпочтительнее чем firewalld
>> всё с точностью до наоборот: админы локалхоста этого не знают, но когда
>> вы добавляете милллион-первое правило через iptables он может выгрузить все, которые
>> уже есть в ядре (старый набор), а потом загрузить миллион одно
>> (новый набор) - особенность используемых структур данных
>> firewalld никогда не выгружает правила, именно поэтому его изначально и запилили
> админ локалхоста, почитай как-нибудь на досуге:

мне уже пора деньги брать с таких как вы за объяснение того, как это работает xD

мой тезис: iptables - собачья еда, которую съели 3 дня назад, которую выбросили на мороз (и разрабы, и шапка)

перевожу для тех кто слаб в английском:

> The iptables utility on Red Hat Enterprise Linux uses the nf_tables kernel
> API instead of the legacy back end.

Утилита iptables в RH использует бэкенд nf_tables, т.е. по сути является обёрткой для nftables

> The nf_tables API provides backward compatibility so that scripts that use iptables commands still work on Red Hat Enterprise Linux.

Новый бэкенд nf_tables предоставляет обратную совместимость с iptables чтобы жалкие кулсисопы, которые не осилили ничего кроме iptables, могли продолжать использовать свои скриптики для iptables даже не понимая того, что на самом деле используют nftables.

Ответить | Правка | Наверх | Cообщить модератору

156. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от penetrator (?), 22-Июн-23, 00:02 
> Утилита iptables в RH использует бэкенд nf_tables, т.е. по сути является обёрткой
> для nftables

я тебе дубу написал это в самом начале

> iptables используется не как net фильтр, а как интерфейс управления

но ты решил, что ты самый умный, а на деле обгадился уже и продолжаешь

Ответить | Правка | Наверх | Cообщить модератору

157. "Релиз дистрибутива openSUSE Leap 15.5"  +1 +/
Сообщение от leap42 (ok), 23-Июн-23, 07:12 
> я тебе дубу написал это в самом начале

вы дословно написали это:

>.. в сюсе опции вырубить firewalld в пользу iptables нет и уже не будет, а в шапке есть и будет наверное всегда

но в шапке УЖЕ НЕТ iptables, в ней nftables временно поддерживает совместимость с iptables для бесшевной миграции на nftables

> но ты решил, что ты самый умный, а на деле обгадился уже
> и продолжаешь

какое странное у вас восприятие действительности: вам "выдали на лицо", а вы хохочите, пальчиком тываете и смеётесь - обгадился мол

Ответить | Правка | Наверх | Cообщить модератору

158. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от penetrator (?), 27-Июн-23, 22:09 
> опции вырубить firewalld в пользу iptables нет и уже не будет, а в шапке есть и будет наверное всегда

там дословно написано firewalld и iptables, речь о демонах

systemctl disable firewalld
systemctl mask firewalld

dnf install iptables-services
systemctl enable iptables
systemctl enable ip6tables

В ШАПКЕ ЕСТЬ IPTABLES

а то что внутри лежит новое апи, такое же что и для firewalld так это совсем другая история

Ответить | Правка | Наверх | Cообщить модератору

159. "Релиз дистрибутива openSUSE Leap 15.5"  –1 +/
Сообщение от leap42 (ok), 28-Июн-23, 05:49 
> а то что внутри лежит новое апи, такое же что и для firewalld так это совсем другая история

вы точно понимаете, что команда не является программой? она же может быть ещё и алиасом в шелле, или просто 3-х строчной заглушкой, которая вызывает другую команду.

внутри systemd есть команда init, для совместимости с initd, но systemd не initd, совсем.

колёсная база поездов на ЖД в США на 100% совместима с поздними римскими боевыми колесницами (это так специально сделано, спасибо дорожной колее британских дорог, построенных римлянами), но ни один американский поезд не является римской боевой колесницей. совсем.

еще раз: лет 5 назад авторы iptables(!) назвали его гогном и сказали что ему пора на помойку. они же написали ему замену: nftables, который умеет как нормальные правила, так и команды iptables

firewalld - это совсем другая история. он появился оттого, что iptables всегда был гогном (второй самый худший firewall на свете после ipchains, но вы вряд ли его застали)

вы так яростно защищаете iptables, который выбросили на помойку как его разрабы, так и шапка, что подозреваю у вас синдром утёнка. ну или просто неспособность осилить firewalld травмировала вашу психику и отсюда такая привязанность (советую изучить серьёзное оборудование: cisco, а лучше вообще juniper, тогда станет понятно почему firewalld такой, и как им пользоваться)

Ответить | Правка | Наверх | Cообщить модератору

160. "Релиз дистрибутива openSUSE Leap 15.5"  +/
Сообщение от penetrator (?), 01-Июл-23, 01:39 
УГ
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру