Size: a a a

2019 July 24

VR

Vadim Rybalko in ENOG
iptables это и есть нашлепка, уж если по чесноку
источник

MA

Mikhail Antonov in ENOG
pragus
нет, новое.
Забавно. Надо будет глянуть.
источник

p

pragus in ENOG
Mikhail Antonov
Забавно. Надо будет глянуть.
там vm в ядре, которая умеет generic штуки вроде "сравнить байты по оффсету", а в юзерленде компилятор, который транслирует правила в набор опкодов для этой vm
источник

MA

Mikhail Antonov in ENOG
Vadim Rybalko
iptables это и есть нашлепка, уж если по чесноку
Ну вообще говоря iptables это интерфейс управления netfilter, но так мы сейчас и дойдём до того что ip и tc это тоже нашлёпки
источник

p

pragus in ENOG
из нового - что-то похожее на tablearg из ipfw
источник

MA

Mikhail Antonov in ENOG
Лучше бы динамические адреслисты сделали как в ros
источник

p

pragus in ENOG
Mikhail Antonov
Лучше бы динамические адреслисты сделали как в ros
а что такое "динамические адреслисты"?
источник

IA

Igor Alov in ENOG
А ipset чем листы не нравились?
источник

VR

Vadim Rybalko in ENOG
Mikhail Antonov
Лучше бы динамические адреслисты сделали как в ros
Типа ipset?
источник

MA

Mikhail Antonov in ENOG
Типа ipset, только с таймаутом
источник

p

pragus in ENOG
Mikhail Antonov
Типа ipset, только с таймаутом
в ipset есть таймаут
источник

IA

Igor Alov in ENOG
А дак тоже есть таймаут
источник

MA

Mikhail Antonov in ENOG
В ros удобная штука - если пакет соответствует неким требованиям (например порт или размер) - фаервол сам добавляет его в адреслист. Хочешь с таймаутом, хочешь без
источник

MA

Mikhail Antonov in ENOG
И интерфейс листы удобная штука
источник

p

pragus in ENOG
что действительно нельзя сделать используя ipset - это сделать nat 1k адресов  <=> 1k адресов.
источник

IA

Igor Alov in ENOG
Дак все это есть, можешь recent использовать и добавлять все куда хочешь. И интерфейс листы есть
источник

MA

Mikhail Antonov in ENOG
Собрал пачку интерфейсов, сказал что это LAN и дальше указывай не кучу правил а одно
источник

VR

Vadim Rybalko in ENOG
Mikhail Antonov
В ros удобная штука - если пакет соответствует неким требованиям (например порт или размер) - фаервол сам добавляет его в адреслист. Хочешь с таймаутом, хочешь без
А зачем его куда-то добавлять, если он и так матчится? Память лишняя?
источник

p

pragus in ENOG
Mikhail Antonov
В ros удобная штука - если пакет соответствует неким требованиям (например порт или размер) - фаервол сам добавляет его в адреслист. Хочешь с таймаутом, хочешь без
ros - это routeros который?
источник

MA

Mikhail Antonov in ENOG
pragus
ros - это routeros который?
Да
источник