The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Во FreeBSD добавлена поддержка протокола Netlink, применяемого в ядре Linux, opennews (??), 05-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


116. "Во FreeBSD добавлена поддержка протокола Netlink, применяемо..."  +/
Сообщение от Аноним (97), 06-Окт-22, 02:51 
О, iZEN приветствую.
Когда в ipfw появится forward, prerouting, postrouting?
Ответить | Правка | Наверх | Cообщить модератору

145. "Во FreeBSD добавлена поддержка протокола Netlink, применяемо..."  –1 +/
Сообщение от iZENemail (ok), 06-Окт-22, 10:09 
> О, iZEN приветствую.
> Когда в ipfw появится forward, prerouting, postrouting?

IPFW ни разу не пользовался. Не уверен, что это нужно в домашнем компьютере.


Ответить | Правка | Наверх | Cообщить модератору

182. "Во FreeBSD добавлена поддержка протокола Netlink, применяемо..."  +/
Сообщение от Ааааааа Вы забыли заполнить поле Name. (?), 06-Окт-22, 22:37 
Ой, а что это? Это же от допотопнейшего iptables, коего уже совсем почти нет, только netfilter.

prerouting это когда in not to me?
postrouting: когда out not from me?
forward: вообще в любом месте

Ну и да, интересно было бы, можно ли линкусовый netfilter на pfil переложить...

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

193. "Во FreeBSD добавлена поддержка протокола Netlink, применяемо..."  +/
Сообщение от Аноним (192), 07-Окт-22, 10:25 
>Это же от допотопнейшего iptables, коего уже совсем почти нет, только netfilter.

https://netfilter.org

Ты немного не в теме.
Заодно почитай, чем отличается input от forward в применении к файрволлу.

Ответить | Правка | Наверх | Cообщить модератору

194. "Во FreeBSD добавлена поддержка протокола Netlink, применяемо..."  +/
Сообщение от Аноним (192), 07-Окт-22, 10:27 
чем отличается input от forward в применении к файрволлу. с указанием входящего интерфейса, разумеется.
Ответить | Правка | Наверх | Cообщить модератору

215. "Во FreeBSD добавлена поддержка протокола Netlink, применяемо..."  +/
Сообщение от proverka (?), 07-Окт-22, 23:15 
Необоснованной надеждой, что это нужно в будет маршрутизацию.

А ещё можно кое-что про Вас сказать. Незнание принципов работы pfil и ipfw во FreeBSD, синтаксиса ipfw.

Дистрибутивы, использующие netfilter (как и ipatbles ранее) сделали для вас эти input, prerouting и остальное (так как сам netfilter говорит:no pre-defined tables and chains), и вы даже не понимаете, как это определяется классификатором пакетов, а в ipfw это нужно делать самому. Или не делать, если не знаешь.

Это не лучше и не хуже, это другой способ построения.

Вот кстати, как в ipables делается запрет на то, что входящие пакеты (кроме loopback-интерфейса) не должны иметь источник или приёмник 127.0.0.0/8?

Ответить | Правка | Наверх | Cообщить модератору

225. "Во FreeBSD добавлена поддержка протокола Netlink, применяемо..."  +/
Сообщение от пох. (?), 09-Окт-22, 11:20 
> Вот кстати, как в ipables делается запрет на то, что входящие пакеты
> (кроме loopback-интерфейса) не должны иметь источник или приёмник 127.0.0.0/8?

-I INPUT 1 -i !lo -s 127.0.0.0/8 -j DROP
-I INPUT 1 -i !lo -d 127.0.0.0/8 -j DROP
ну чрезвычайно сложно, никак тебе это было ниасилить? (хотя, подозреваю, ты не понимаешь что такое в iptables "входящий" пакет)

Правда, ни малейшего смысла в этом нет (поэтому я не буду уточнять чем еще эти правила нехороши, твое тз выполнено, от...сь) - если специально не ломать ничего. Пакет с таким адресом будет отброшен не пакетным фильтром, а еще на этапе приема из интерфейса, его даже tcpdump -p не получит.
Поэтому обычно делают ровно обратное правило, с ACCEPT всего что пришло с lo.

Ответить | Правка | Наверх | Cообщить модератору

230. "Во FreeBSD добавлена поддержка протокола Netlink, применяемо..."  +/
Сообщение от псевдонимус (?), 09-Окт-22, 19:23 
надеюсь никогда.
Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру