|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от opennews on 15-Июл-09, 11:37 | ||
Вышел стабильный релиз flex-fw (http://code.google.com/p/flex-fw/), небольшой и быстрой надстройки (front-end) для Linux утилиты iptables с простым синтаксисом команд, напоминающем ipfw из FreeBSD или pf из OpenBSD. | ||
| Высказать мнение | Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +4 +/– | |
Сообщение от azure on 15-Июл-09, 11:37 | ||
гибче iptables чтоли? Не верю! (с) Станиславский | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +4 +/– | |
Сообщение от yopt on 15-Июл-09, 13:40 | ||
не припоминаю что бы Станиславский что-то говорил про iptables... | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от shama_n (ok) on 15-Июл-09, 11:45 | ||
что-то маловато дистрибов поддерживается | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug ![]() on 15-Июл-09, 13:44 | ||
>что-то маловато дистрибов поддерживается | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Евгений Александрович ![]() on 15-Июл-09, 20:11 | ||
Сделайте пожалуйста ebuild для gentoo, думаю, многим будет полезно. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от pavlinux (ok) on 15-Июл-09, 16:22 | ||
iptables не дистрибутив :) | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | –1 +/– | |
Сообщение от netc ![]() (ok) on 15-Июл-09, 12:12 | ||
да iptables - это хорошо, но в совем изначальном виде, т.е. его обычные правила - это жесть. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "больше надстроек - и все разные... где ж хорошие-то?" | +1 +/– | |
Сообщение от Andrey Mitrofanov on 15-Июл-09, 13:29 | ||
>да iptables - это хорошо, но в совем изначальном виде, т.е. его обычные правила - это жесть. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "больше надстроек - и все разные... где ж хорошие-то?" | +/– | |
Сообщение от VitalkaDrug ![]() on 15-Июл-09, 13:58 | ||
>Например, на что уж мне нравится firehol, но в его входном языке | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "больше надстроек - и все разные... где ж хорошие-то?" | +/– | |
Сообщение от pavlinux (ok) on 15-Июл-09, 16:59 | ||
Ага, это вы бландинкам за рулём лексуса расскажите. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "больше надстроек - и все разные... где ж хорошие-то?" | +/– | |
Сообщение от netc ![]() (??) on 15-Июл-09, 22:28 | ||
| ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от ra (??) on 15-Июл-09, 12:16 | ||
Новый велосипед? Чем лучше Shorewall или хотя бы ferm? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug ![]() on 15-Июл-09, 13:28 | ||
Увы, новый. Насчёт лучше - не уверен, но есть возможность управлять доступом к конкретным сетевым сервисам, при этом никак не затрагивая доступ к остальным, и уж тем более не перезапуская систему фильтрации целиком (что зачастую чревато обрывом уже установленных соединений). | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от belkin (ok) on 16-Июл-09, 12:50 | ||
>возможность управлять доступом | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от kukulkan (??) on 15-Июл-09, 12:37 | ||
опять эти велосипеды. есть уже ufw, shorewall и еще вагон с маленькой тележкой этих надстроек. и все из-за убогого синтаксиса и логики построения правил в iptables. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от netc ![]() (ok) on 15-Июл-09, 12:51 | ||
>опять эти велосипеды. есть уже ufw, shorewall и еще вагон с маленькой | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Стабильный релиз" | +/– | |
Сообщение от Andrey Mitrofanov on 15-Июл-09, 13:45 | ||
>опять эти велосипеды. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug ![]() on 15-Июл-09, 14:05 | ||
>опять эти велосипеды. есть уже ufw, shorewall и еще вагон с маленькой | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Аноним ![]() (??) on 15-Июл-09, 12:51 | ||
А чем он от убунтовского ufw отличается, который тоже с похожим на pf синтаксисом? Например: | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug ![]() on 15-Июл-09, 14:23 | ||
>А чем он от убунтовского ufw отличается, который тоже с похожим на | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от netc ![]() (??) on 15-Июл-09, 22:09 | ||
>в их работу каких-либо помех, и легкость миграции в другое сетевое | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 01:14 | ||
Не совсем понятно что вызывает у вас ужас. В чем суть проблемы? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от _Vitaly_ (ok) on 15-Июл-09, 15:34 | ||
А как в ufw по простому привязывать правила не к порту, а к интерфейсу хотя бы? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +6 +/– | |
Сообщение от jy on 15-Июл-09, 12:59 | ||
А мне нравится синтаксис iptables и не нуждаюсь во всяких приблудах | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от auk on 15-Июл-09, 13:05 | ||
что-то мне казалось, что синтаксис у pf и ipfw ну сильно различается | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от netc ![]() (ok) on 15-Июл-09, 13:08 | ||
>что-то мне казалось, что синтаксис у pf и ipfw ну сильно различается | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +6 +/– | |
Сообщение от Антон (??) on 15-Июл-09, 13:18 | ||
Пользую iptables в оригинале уже, дай бог памяти, лет пять. О всякого рода надстройках даже не задумывался. Синтаксис команд вполне понятный и легко осваиваемый нужно просто включить мозги. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | –1 +/– | |
Сообщение от netc ![]() (ok) on 15-Июл-09, 13:39 | ||
>Пользую iptables в оригинале уже, дай бог памяти, лет пять. О всякого | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +2 +/– | |
Сообщение от настоящий_аноним on 15-Июл-09, 14:34 | ||
Если кратко, синтаксис pf можно описать одним словом - негибкий. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | –1 +/– | |
Сообщение от sanDro (ok) on 15-Июл-09, 16:36 | ||
>Если кратко, синтаксис pf можно описать одним словом - негибкий. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от netc ![]() (??) on 15-Июл-09, 22:23 | ||
>Если кратко, синтаксис pf можно описать одним словом - негибкий. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Антон (??) on 15-Июл-09, 23:25 | ||
Разве машинный код придумали не люди? Или скайнет захватил мир? :D | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug ![]() on 15-Июл-09, 13:41 | ||
>Пользую iptables в оригинале уже, дай бог памяти, лет пять. О всякого | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Антон (??) on 15-Июл-09, 23:27 | ||
>>Пользую iptables в оригинале уже, дай бог памяти, лет пять. О всякого | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 01:17 | ||
>>И мозгами тут уже не пахло - тупая рутина... | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от terminus (ok) on 15-Июл-09, 13:50 | ||
зачем обертки? используйте оригинал! луиджи же недавно портировал ipfw на Linux =) | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +2 +/– | |
Сообщение от azure on 15-Июл-09, 14:05 | ||
iptables, (точнее, Netfilter) пожалуй, самое мощное бесплатное средство работы с сетевым стеком. Все эти "упрощалки" на самом деле усложняют(!) работу системы. Достаточно один раз понять, как проходят пакеты через netfilter, освоить правило создания команд, и вуаля! - можно делать все что угодно с пакетами - маркировать для других нужд, журналировать попытки доступа, блокировать злоумышленников с частыми запросами к определенным сервисам и автоматически снимать блокировки через установленные промежутки времени. И всего-то что нужно прочитать - man iptables. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от VitalkaDrug ![]() on 15-Июл-09, 14:40 | ||
>iptables, (точнее, Netfilter) пожалуй, самое мощное бесплатное средство работы с сетевым стеком. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | –1 +/– | |
Сообщение от kem on 15-Июл-09, 15:20 | ||
Упрощалки упрощалкам рознь. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Антон (??) on 15-Июл-09, 23:30 | ||
| ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Andrew Kornilov ![]() on 15-Июл-09, 14:38 | ||
А etcnet тоже, кстати, имеет встроенную поддержку iptables, ipv6tables и ebtables. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от pavlinux (ok) on 15-Июл-09, 16:39 | ||
> allow forward from any to $ipDmzServer in-if $ifWan out-if $ifDMZ proto tcp dport https | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +1 +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 02:18 | ||
>> allow forward from any to $ipDmzServer in-if $ifWan out-if $ifDMZ proto tcp dport https | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Alex (??) on 16-Июл-09, 04:07 | ||
Несогласен. Давайте разберемся в схеме построений правил. Бывает статический набор правил, обычно задается самим сисадмином, и динамический - строится по каким то внешним раздражителям, состояниям счета у пользователя, состоянием сервиса и т.д. Как привязать эту схему к динамике - я честно говоря не представляю. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 06:13 | ||
>Фушкционал iptables-save уже давно реализован и только | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от pavlinux (ok) on 15-Июл-09, 16:55 | ||
Вот такая нужна!!! | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от demon (??) on 16-Июл-09, 01:04 | ||
А вы конфиг, который это чудо делает, пытались прочитать, и главное, понять? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от pavlinux (ok) on 16-Июл-09, 03:03 | ||
>А вы конфиг, который это чудо делает, пытались прочитать, и главное, понять? | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Стабильный павлин проекта гибкой над лексус..." | +/– | |
Сообщение от Andrey Mitrofanov on 16-Июл-09, 10:03 | ||
>Кстати, от конфига фаервола на иптаблес, народ тоже в обморок падал... | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Стабильный павлин проекта гибкой над лексус..." | +/– | |
Сообщение от pavlinux (ok) on 16-Июл-09, 10:55 | ||
>>Кстати, от конфига фаервола на иптаблес, народ тоже в обморок падал... | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Станислав ![]() on 19-Июл-09, 00:53 | ||
Значит этих 90% админов нельзя подпускать к Сискам, ибо в руках таких админов очень надежные железки превращаются в дыры. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Alex (??) on 16-Июл-09, 03:52 | ||
Честно говоря совершенно не понял цели данной надстройки. Правила построения файервола - это очень сисадминская задача, требующего понимания и щепетильности. Всяческое упрощение приведет к появлению недосмотров и в итоге дырок. И опять же человек, ВРИО сисадмина, который не проверил фаерволл!!! зря получает зарплату. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от Vitalka (ok) on 16-Июл-09, 06:20 | ||
>Обычные проблемы у новичков - набор правил для предотвращения атак с | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от zsh (ok) on 16-Июл-09, 07:26 | ||
Думаю, что способ заставить людей изучить что-либо, отняв у них более простые способы, работать не будет. Разумеется "глубины" можно изучить самостоятельно, ощутив недостаток функционала/гибкости, но некоторым и существующего будет в достатке. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от belkin (ok) on 16-Июл-09, 13:15 | ||
>Честно говоря совершенно не понял цели данной надстройки. | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от bondbig (ok) on 16-Июл-09, 21:06 | ||
Вот вы тут рассуждаете - десятки-сотни файерволов, команда админов, тысячи клиентов вроде как вынудили написать "обёртку", но я не понимаю, почему в подобного масштаба организации не используются решения уровня Enterprise, например тот же CheckPoint? Эти ребята изобрели stateful FW, и делают замечательные файерволы, экономя время и нервы (а в итоге и деньги) подразделениям поддержки сетевой инфраструктуры. Для сетей попроще отлично работают файерволы Cisco, например. К чему все эти красноглазые велосипеды и программисткий зуд? Я понимаю в конторках на 100-300 человек с парой филиалов, но в крупных компаниях допускать самоделки? Ну напишет человек мега-тулзу, всем хорошо и бесплатно, потом он уволился, и понемногу начнутся проблемы - там не так сработало, тут не хватило функционала для такой-то задачки и т.п. Я уже молчу о жизненном цикле ПО, если автор забьет на разработку через годок, а контора уже вляпалась по самое небалуйся... Страшно, товарищи! | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Стабильный релиз проекта flex-fw - гибкой надстройки над ipt..." | +/– | |
Сообщение от zsh (ok) on 17-Июл-09, 00:52 | ||
Вы наверно прямиком с cisco.com к нам заглянули? =) "тыщи" маршрутизаторов на базе pc, как правило у интернет-провайдеров вторичного рынка небольших городов, пиксы, чекпоинты и асы, им не подходят, да и по цене они "не свезут". Может быть и есть компании подобного профиля куда без ITIL не берут, но они явно все внутри МКАД. )) | ||
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |