Перейти к содержимому


Фото

iptables rip?

вендекапец ubuntu iptables nftables

  • Чтобы отвечать, сперва войдите на форум
59 ответов в теме

Опрос: nftables (16 пользователей проголосовали)

Как?

  1. Круть, буду использовать (1 голосов [6.25%])

    Процент голосов: 6.25%

  2. Круть, но не буду использовать до последнего (4 голосов [25.00%])

    Процент голосов: 25.00%

  3. Вовсе не круть (1 голосов [6.25%])

    Процент голосов: 6.25%

  4. Кто тут? (10 голосов [62.50%])

    Процент голосов: 62.50%

Голосовать Гости не могут голосовать

#26 Оффлайн   Малыш

Малыш

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 842 Сообщений:

Опубликовано 20.12.2015 - 16:32

Наконец-то нормальный FW появился в пингвинии :D
  • 0

#27 Оффлайн   artemandreev

artemandreev

    Кавалер ордена флейма

  • Banned
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 911 Сообщений:
  • Авто:m6

Опубликовано 20.12.2015 - 16:52

Смяшно.
оттого этот "неоптимизированый" линукс работает на любых железках и телевизорах :lol:

Запускается (и то не всегда) - не значит "работает" полноценно, как бы. Но, прошу, не надо кукарекать "УМВР" сейчас.


Мы тут все пишем на форуме, который работает на лютом неоптимизированном говне )) Товарищ разжигает )

Ненене, я имел ввиду десктопный линакс, очевидно. С серверами все более, чем ок.


  • 0

#28 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 20.12.2015 - 17:27

Ненене, я имел ввиду десктопный линакс, очевидно.

запомни раз и навсегда: линукс - универсальная система и работает одинаково успешно на любых видах современных устройств. повторяй пока не выучишь.
и еще раз: десктоп сейчас мало кому интересен, тк он вымирает. это очень заметно, кстати по векторам развития той же убунты. за последние два года ее почти не развивали, как десктоп. зато на планшетах она впереди всех технологически.

Изменено: olegus, 20.12.2015 - 17:33

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#29 Оффлайн   Пам-пам

Пам-пам

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 278 Сообщений:

Опубликовано 20.12.2015 - 17:43

годы не помню

 

Ламер


  • 0

#30 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 20.12.2015 - 18:10

Ламер

ну не всем же уметь виртуозно переставлять виндус :) я вот так не умею.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#31 Оффлайн   Flame

Flame

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 16 993 Сообщений:

Опубликовано 20.12.2015 - 20:28

Ничё не понял,но одобряю!


А вот это вы зря!!!
  • 0

#32 Оффлайн   AmpeR_13

AmpeR_13

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 047 Сообщений:
  • Авто:Renault Megane 3

Опубликовано 20.12.2015 - 22:00

Тю... Тоже мне новость.

По сабжу: Круть, но не буду использовать до последнего.

В тесте уже щупал, а в продакт еще рано, пока что iptables всем устраивает.


это как systemd. за ним безусловно будущее, но в промышленность он пойдет только после серьезной обкатки и обсуждений.

Это бубунта что то отстает. Большинство дистров уже давно успешно мигрировали на systemd.

десктоп сейчас мало кому интересен, тк он вымирает. это очень заметно, кстати по векторам развития той же убунты. за последние два года ее почти не развивали, как десктоп. зато на планшетах она впереди всех технологически.

Если бубнта забила, это не значит что он вымирает :) Остальные, вполне нормально развивают.
Просто за последнее время действительно появилось много мобильных устройств, но полный отказ от десктопов, вряд ли случится, по крайней мере, в ближайшее время.
  • 0

#33 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 20.12.2015 - 22:48

Это бубунта что то отстает. Большинство дистров уже давно успешно мигрировали на systemd.

федора и арч? :)
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#34 Оффлайн   konsta

konsta

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 891 Сообщений:
  • Авто:///50d

Опубликовано 20.12.2015 - 23:20

я конечно "ламак" :)

Но ufw разве не делал в убунту раньше примерно тоже самое - просто и понятно вроде бы закрывается система


  • 0

#35 Оффлайн   mijgan

mijgan

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 569 Сообщений:
  • Авто:Красный Форь

Опубликовано 20.12.2015 - 23:44

ufw видимо имеет "фатальный недостаток"


  • 0

#36 Оффлайн   Rapido

Rapido

    Мастер флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишка
  • 412 Сообщений:
  • Авто:Audi A4 wagon

Опубликовано 21.12.2015 - 02:39

на вкус и цвет фломастеры разные. кто то убивается по ipfw и считает что лучше нет. кто то будет работать с nftables. с iptables мигрировал на routeros (mikrotik), года 4 назад. для большинства задач с головой. nftables, имхо, сливается в глазах. м.б. заменит iptables, но не сейчас.

ps меняйте стандартные порты, типа 22 и 3389 на левые (снаружи) с пробросом (внутрь). и не надо лепить конструкции. софт работает по стандартным портам. для особо упоротых лучше поставить ловушки с недельным баном.

те же яйца с астериксом если смотрит наружу. подменяем 5060 количество подборов стремится к нулю. но я консервативен )) лучше за натом + впн если удаленные офисы.


  • 0

#37 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 21.12.2015 - 09:01

ps меняйте стандартные порты, типа 22 и 3389 на левые (снаружи) с пробросом (внутрь). и не надо лепить конструкции. софт работает по стандартным портам. для особо упоротых лучше поставить ловушки с недельным баном.
те же яйца с астериксом если смотрит наружу. подменяем 5060 количество подборов стремится к нулю. но я консервативен )) лучше за натом + впн если удаленные офисы.

зачем, если все и так защищается? :)
для астера, конечно еще fail2ban обязателен при торчании наружу.

Но ufw разве не делал в убунту раньше примерно тоже самое - просто и понятно вроде бы закрывается система

ufw тот самый агрегатор. для дома и молодёжи пойдет.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#38 Оффлайн   AmpeR_13

AmpeR_13

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 047 Сообщений:
  • Авто:Renault Megane 3

Опубликовано 21.12.2015 - 09:44

федора и арч? :)

Уже гораздо больше :)

RH, кстати, переехал на него в полном составе. Ну федька еще с 15той, на нем целиком и полностью, CentOS 7, ну и сам RHEL теперь тоже на systemd.

Кстати, что там у дебиана? Отстояли юзеры sysv, али systemd, по прежнему, неизбежен ?


  • 0

#39 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 21.12.2015 - 09:49

Кстати, что там у дебиана? Отстояли юзеры sysv, али systemd, по прежнему, неизбежен ?

неизбежен.
на домашнем 15.10 уже он.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#40 Оффлайн   Dr.Kevorkian

Dr.Kevorkian

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 840 Сообщений:
  • Авто:LEXX

Опубликовано 21.12.2015 - 13:03

Скажите, тут systemd упомянули.

Буквально пару дней разбираю CentOS 7.  С появлением systemd, какая теперь утилита для управления службами, наподобие   system-config-services?. Имеется ввиду псевдографика, набор утилит в setup, иксы не интересны. Отвык я уже от chkconfig и возвращаться к подобному в systemd не хочу.


  • 0

#41 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 21.12.2015 - 13:08

Скажите, тут systemd упомянули.
Буквально пару дней разбираю CentOS 7.  С появлением systemd, какая теперь утилита для управления службами,
наподобие   system-config-services?. Имеется ввиду псевдографика, набор утилит в setup, иксы не интересны.
Отвык я уже от chkconfig и возвращаться к подобному в systemd не хочу.

systemctl
названия утилей они сохранили.
те тот же service apache2 status
  • 1
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#42 Оффлайн   Dr.Kevorkian

Dr.Kevorkian

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 840 Сообщений:
  • Авто:LEXX

Опубликовано 21.12.2015 - 13:28

systemctl
названия утилей они сохранили.
те тот же service apache2 status

Systemctl это как раз увидел, за это отвечал chkconfig. Т.е. посмотреть список загружаемых служб, так же отключить-включить я могу, как и раньше, принцип тот же самый. Но я уже уже обленился,  была удобная утилита, извиняюсь, сначала неправильно написал, правильно - ntsysv, а не  system-config-services, которая в псевдографикe вываливала список загружаемых служб, которые можно было быстренько почекать.

https://www.centos.o...ces-ntsysv.html

С иксами ну не привык я работать. Для меня эта утилита была золотой серединой.

Сейчас она есть, но к службам запускаемыми в systemd уже не имеет никакого отношения. В общем, ищу что-то подобное, если в семерке окончательно не ушли от такого варианта. Иначе тогда руками, с помощью systemctl. Лень всё-таки сделала своё дело)


Изменено: Dr.Kevorkian, 21.12.2015 - 13:29

  • 0

#43 Оффлайн   AmpeR_13

AmpeR_13

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 047 Сообщений:
  • Авто:Renault Megane 3

Опубликовано 21.12.2015 - 13:44

правильно - ntsysv

Она же. Её уже научили работать с systemd. Начиная с Fedora 22 отлично работает. Думаю скоро и в CentOS появиться.
46d4ab3a00cdt.jpg


Изменено: AmpeR_13, 21.12.2015 - 13:45

  • 1

#44 Оффлайн   Dr.Kevorkian

Dr.Kevorkian

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 840 Сообщений:
  • Авто:LEXX

Опубликовано 21.12.2015 - 13:47

Она же. Её уже научили работать с systemd. Начиная с Fedora 22 отлично работает. Думаю скоро и в CentOS появиться.
46d4ab3a00cdt.jpg

Значит будет, это отлично!

А то привычка вторая натура..)


  • 0

#45 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 21.12.2015 - 13:50

Сейчас она есть, но к службам запускаемыми в systemd уже не имеет никакого отношения. В общем, ищу что-то подобное, если в семерке окончательно не ушли от такого варианта. Иначе тогда руками, с помощью systemctl. Лень всё-таки сделала своё дело)

скорее всего надо вынести старую систему инициализации полностью и поставить утили системд. они должны быть с теми же именами.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#46 Оффлайн   AmpeR_13

AmpeR_13

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 047 Сообщений:
  • Авто:Renault Megane 3

Опубликовано 21.12.2015 - 13:52

скорее всего надо вынести старую систему инициализации полностью и поставить утили системд. они должны быть с теми же именами.

Не не прокатит.  Старый вариант ntsysv только с sysv работает.


  • 0

#47 Оффлайн   Dr.Kevorkian

Dr.Kevorkian

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 840 Сообщений:
  • Авто:LEXX

Опубликовано 21.12.2015 - 14:03

скорее всего надо вынести старую систему инициализации полностью и поставить утили системд. они должны быть с теми же именами.

 

Не не прокатит.  Старый вариант ntsysv только с sysv работает.

Поищу еще на форумах, уверен не я один этим вопросом озадачен.

В любом случае, если в федоре уже сделали, значит в появится позже.


  • 0

#48 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 21.12.2015 - 14:05

Не не прокатит.  Старый вариант ntsysv только с sysv работает.

центось не нянчил. в федоре теже команды.
  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#49 Оффлайн   AmpeR_13

AmpeR_13

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 047 Сообщений:
  • Авто:Renault Megane 3

Опубликовано 21.12.2015 - 14:50

Поищу еще на форумах, уверен не я один этим вопросом озадачен.

В любом случае, если в федоре уже сделали, значит в появится позже.

Да чего там искать. Официально в центоси появиться, скорее всего, не раньше 8ки (все же Ынтерпрайз, как ни как :) )

Но если очень хочется, то можно epel посмотреть https://fedoraproject.org/wiki/EPEL(репа для центоси со свежими федоровскими пакетами), по идее там уже должно быть.

Ну и на крайний случай, качнуть src.rpm от феди и пересобрать пакет для центоси.

Но это все уже выходит за рамки Ынтырпрайз. Тут как говориться на свой страх и риск :)


  • 1

#50 Оффлайн   Dr.Kevorkian

Dr.Kevorkian

    Четырежды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 840 Сообщений:
  • Авто:LEXX

Опубликовано 21.12.2015 - 14:59

Да чего там искать. Официально в центоси появиться, скорее всего, не раньше 8ки (все же Ынтерпрайз, как ни как :) )

Но если очень хочется, то можно epel посмотреть https://fedoraproject.org/wiki/EPEL(репа для центоси со свежими федоровскими пакетами), по идее там уже должно быть.

Ну и на крайний случай, качнуть src.rpm от феди и пересобрать пакет для центоси.

Но это все уже выходит за рамки Ынтырпрайз. Тут как говориться на свой страх и риск :)

Да первая идея как раз подсунуть пакеты от федоры. Система нерабочая, так что страха и риска пока нет) Как раз, наоборот, пробовать, откатывать, тестировать..


  • 0





Также с меткой «вендекапец, ubuntu, iptables, nftables»

0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика