LINUX.ORG.RU
 
Sun-ch

Firewalling with OpenBSD's PF packet filter


0

0

Опубликована новая редакция этого замечательного документа.
Помимо традиционных вопросов, связанных с использованием пакетного фильтра (фильтрация, NAT, сбор статистики, logging, мосты),
рассматриваются вещи специфичные только для pf
(интеграция с ALTQ, CARP, pfsync).
В главе Giving spammers a hard time, описывается использование демона-ловушки spamd.

>>> Подробности


[#]  
cyclon

Re: Firewalling with OpenBSD's PF packet filter

Лучше бы на русский кто нить это перевёл, вот это было бы хорошо :)

***** ()
[#]  
maxcom

Re: Firewalling with OpenBSD's PF packet filter

Интересно, оно под соляркой не работает?

***** ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от toxa 17.02.2005 14:12:45  

Re: Firewalling with OpenBSD's PF packet filter

И ШО??! Говорят крутая весчь даже лучше iptables?

anonymous ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от Sun-ch 17.02.2005 14:25:57  

Re: Firewalling with OpenBSD's PF packet filter

А что значит лучше? Что то не понятно.....фичи то все те же

anonymous ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от anonymous 17.02.2005 14:41:26  

Re: Firewalling with OpenBSD's PF packet filter

ООО его же делали пацаны, которые пишут супер-секурный код, Вы что?! Он просто лучше! и фсё!

anonymous ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от atrus 17.02.2005 14:58:27  
Sun-ch

Re: Firewalling with OpenBSD's PF packet filter

И что?

IP filter (ipf) тоже не работает.

Везде работает, а в линуксе нет, автор сказал, что видал линукс в гробу.

# ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от Sun-ch 17.02.2005 15:09:24  
toxa

Re: Firewalling with OpenBSD's PF packet filter

Даррен Рид, конечно, афторитет. Сколько на него помоев не выливали в misc@openbsd.org, он все равно туда дискутировать приходит =)

** ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от toxa 17.02.2005 15:14:23  

Re: Firewalling with OpenBSD's PF packet filter

> Ну так саныч тоже приходит дискутироать.....

anonymous ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от Sun-ch 17.02.2005 15:09:24  
atrus

Re: Firewalling with OpenBSD's PF packet filter

> Везде работает, а в линуксе нет, автор сказал, что видал линукс в гробу.

Соответсвенно, я видал тамже и при тех же обстоятельствах и автора и его ipf, pf, etc... Одна хорошая прога - ещё не повод всё менять.

***** ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от toxa 17.02.2005 15:14:23  
Sun-ch

Re: Firewalling with OpenBSD's PF packet filter

>Даррен Рид, конечно, афторитет

Ну дык. ИМХО в соляре 10 ipf.

# ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от atrus 17.02.2005 15:27:20  
Sun-ch

Re: Firewalling with OpenBSD's PF packet filter

>Одна хорошая прога - ещё не повод всё менять.

Зря ты так думашь, одна из недавних фич иптаблес.

Он мог не загружать некоторые модули и оставлять дыры в защите.

Для брандмауэра такие вещи как серпом по яйцам.

# ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от Sun-ch 17.02.2005 15:32:39  
toxa

Re: Firewalling with OpenBSD's PF packet filter

ну дык, альтернатива - только какой-нибудь sunscreen за бабки (его урезанная фри-версия вообще ни на что не годится), так что на безрыбье и ipf - файрвол =)

** ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от Sun-ch 17.02.2005 15:35:41  
atrus

Re: Firewalling with OpenBSD's PF packet filter

> Он мог не загружать некоторые модули и оставлять дыры в защите.

Так это пофикшено или нет? Собственно _могли_ найти дыру и багу в любой проге. Да, пока нашли в ipt...

***** ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от toxa 17.02.2005 15:41:03  
maxcom

Re: Firewalling with OpenBSD's PF packet filter

> ну дык, альтернатива - только какой-нибудь sunscreen за бабки (его урезанная фри-версия вообще ни на что не годится), так что на безрыбье и ipf - файрвол =)

sunscreen, помоему, уже закончил свое существование

***** ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от maxcom 17.02.2005 16:58:25  
toxa

Re: Firewalling with OpenBSD's PF packet filter

ну когда я его ковырял, то ли в восьмерке, то ли в семерке, он еще продавался

** ()
[#]  

Re: Firewalling with OpenBSD's PF packet filter

pf рулит и с этим не поспоришь !

*** ()
[#]  
Pi

Re: Firewalling with OpenBSD's PF packet filter

pf реально хорошая штуковина, даже мне нравится :)

***** ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от Pi 17.02.2005 19:52:06  

Re: Firewalling with OpenBSD's PF packet filter

>>> ...даже мне нравится :) ну тогда я кипятком опписаюсь.

anonymous ()
[#]  
MiracleMan

Re: Firewalling with OpenBSD's PF packet filter

вещь, что надо! ;-) есть свои вкусности и свои осебенности, впрочем, если голова на плечах есть, можно и аналоги успешно использовать. это, скорее всего, вопрос предпочтения..

***** ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от MiracleMan 18.02.2005 2:48:19  

Re: Firewalling with OpenBSD's PF packet filter

Под FreeBSD 5.3 работает совсем не так хорошо, как хотелось бы. Что особенно расстроило - altq на vlan`ах не работает. Вобщем, сыро, очень сыро...

anonymous ()
[#] Ответ на: Re: Firewalling with OpenBSD's PF packet filter от anonymous 18.02.2005 15:33:13  
MiracleMan

Re: Firewalling with OpenBSD's PF packet filter

это так, но это ведь всего лишь первая ласточка.. ;-) не расстраивайся, если нужна полная функциональность сейчас - пользуй OpenBSD, или подожди доработок от проэкта FreeBSD,.. можешь даже сам в этом поучавствовать! ;-)

***** ()