Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск межсетевого экрана firewalld 2.4.0" | +/– | |
| Сообщение от opennews (?), 07-Ноя-25, 09:21 | ||
Сформирован выпуск динамически управляемого межсетевого экрана firewalld 2.4.0, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке Python и распространяется под лицензией GPLv2... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от сисадмин (?), 07-Ноя-25, 09:21 | +4 +/– | |
> firewall-cmd --reload | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14 | ||
| 2. Сообщение от Shellpeck (?), 07-Ноя-25, 09:24 | +12 +/– | |
firewalld - бесполезное нагромождение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #5, #8, #10, #16, #18, #22, #33 | ||
| 3. Сообщение от Аноним (3), 07-Ноя-25, 09:43 | +1 +/– | |
Те, кому требуется более сложная настройка межсетевого экрана, могут отказаться от firewalld и использовать только nftables. Однако большинству пользователей будет удобнее настраивать межсетевой экран через графический интерфейс firewall-config. Этот инструмент отлично подходит для простых задач, таких как открытие bittorrent-lsd. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #6 | ||
| 5. Сообщение от Аноним (5), 07-Ноя-25, 09:56 | +4 +/– | |
Спасибо. Вот за такие крупицы мудрости опытных людей - я и люблю опеннет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 6. Сообщение от Аноним (6), 07-Ноя-25, 09:58 | +2 +/– | |
Такое ощущение, что разработчики не знали, куда ещё можно пухтон пристроить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #23 | ||
| 8. Сообщение от leap42 (ok), 07-Ноя-25, 10:03 | +2 +/– | |
К сожалению докер не поддерживает пока nftables. Если по работе нужно - приходится сидеть на firewalld 🤷♂️ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 10. Сообщение от Ан333ним (?), 07-Ноя-25, 10:46 | +3 +/– | |
Какой смысл обвинять надстройку для нубов в том, что она не подходит для продвинутых пользователей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 11. Сообщение от Аноним (14), 07-Ноя-25, 10:59 | +/– | |
> реализованного в форме обвязки над пакетными фильтрами nftables и iptables | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12 | ||
| 12. Сообщение от Аноним (14), 07-Ноя-25, 11:05 | +2 +/– | |
ufw default deny incoming | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 14. Сообщение от Аноним (14), 07-Ноя-25, 11:09 | +2 +/– | |
Что ты ожидаешь от тех, кто в третьем десятилетии 21 века до сих пор не умеет в строки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #28 | ||
| 16. Сообщение от Соль земли2 (?), 07-Ноя-25, 11:41 | +/– | |
> Идея firewalld заключается в том, чтобы оградить неокрепшую психику от "сложных правил nftables". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 18. Сообщение от User (??), 07-Ноя-25, 11:51 | +1 +/– | |
Оно ээээ... "из коробки": | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #19 | ||
| 19. Сообщение от Shellpeck (?), 07-Ноя-25, 12:06 | +/– | |
Женособаки подтянулись? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #20, #34 | ||
| 20. Сообщение от User (??), 07-Ноя-25, 12:25 | +1 +/– | |
> Женособаки подтянулись? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 21. Сообщение от Ананоним (?), 07-Ноя-25, 13:53 | +/– | |
Где взять для Linux элементарный Personal Firewall с GUI? Чтобы это ловило все попытки любых приложений лезть в сеть и покказывало диалог для решений пользователя "пущать или не пущать". Скучаю по виндовым персональным файрволам из 2005 года. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #25, #32 | ||
| 22. Сообщение от Аноним (22), 07-Ноя-25, 14:02 | +/– | |
> При этом Zonebased firewall предназначен для систем с более, чем 1 интерфейсом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #30 | ||
| 23. Сообщение от Аноним (23), 07-Ноя-25, 14:30 | +/– | |
Перепиши на Swift. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 24. Сообщение от eugeny (?), 07-Ноя-25, 14:32 | +1 +/– | |
вот попробуйте - https://github.com/evilsocket/opensnitch | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 25. Сообщение от User (??), 07-Ноя-25, 14:36 | +/– | |
Ну, вообще - в репозитории твоего дистрибутива, но можно и отсюда: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 26. Сообщение от Аноним (28), 07-Ноя-25, 14:36 | +/– | |
оно лучше ufw? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 27. Сообщение от User (??), 07-Ноя-25, 14:44 | +/– | |
Для дома или old-school standalone-сервера да. Для всякой энтерпрайзятины\контейнерятины - нет, можно сказать "не подходит". Для сколько-нибудь сложных случаев в общем не годится ни то, ни другое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #29 | ||
| 28. Сообщение от Аноним (28), 07-Ноя-25, 14:49 | +/– | |
да уж.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 29. Сообщение от Аноним (28), 07-Ноя-25, 14:51 | +/– | |
на десктопе локалхост, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #31 | ||
| 30. Сообщение от Аноним (28), 07-Ноя-25, 14:57 | +/– | |
насколько я вижу в ufw | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 31. Сообщение от User (??), 07-Ноя-25, 14:57 | +/– | |
> на десктопе локалхост, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 32. Сообщение от Аноним (-), 07-Ноя-25, 15:05 | +/– | |
Это тебе в KDE. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
33.
Сообщение от fvl (?), 07-Ноя-25, 16:27
| +/– | |
подпишусь конечно под каждым словом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 34. Сообщение от Аноним (34), 07-Ноя-25, 16:28 | +/– | |
> Чего iptables не умеет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |