LINUX.ORG.RU
ФорумTalks

где-то пилили аналог iptables/netfilter вроде.. никто не помнит?


2

1

вроде проскакивали сообщения что пилится аналог iptables, никто не знает как назывался и как там дела.. а то вот настраиваю уже десятый iptables за неделю.. надоело, хочется поглядеть может что поудобнее есть/будет.

★★★★★

После 10 iptables обычно возникает привыкание... Ты что настраиваешь-то?

Не, ну есть 100500 надстроек над iptables, но, имхо, им место исключительно на десктопе.

true_admin ★★★★★
()

nftables ? Судя по гиту еще живое, хотя новостей давно не было.

git://git.netfilter.org/nftables.git

at ★★
()
Ответ на: комментарий от true_admin

После 10 iptables обычно возникает привыкание... Ты что настраиваешь-то?

да банальности.. туда не ходи, снег башка попадёт.. сюда ходи.. через сквид ходи.. эти не наши.. эти наши.. поднадоело, может есть что поудобнее..

AndreyKl ★★★★★
() автор топика
Ответ на: комментарий от at

да, 4 недели назад последний комит.. вообще говоря сетевая подсистема линукс меня угнетает всё больше.. может это конечно просто кризис среднего возраста.. как никак тридцатник на носу..

AndreyKl ★★★★★
() автор топика
Ответ на: комментарий от dada

не слышал о таком, спасибо, погляжу.

AndreyKl ★★★★★
() автор топика
Ответ на: комментарий от AndreyKl

это конечно просто кризис среднего возраста

не, это понимание того как работает мир. Увы, софт неидеален.

true_admin ★★★★★
()
Ответ на: комментарий от AndreyKl

Ничего страшного там нет, я пробовал. Иксы не запускал, а в консоли используются все знакомые GNU'тые утилиты. ЕМНИП, iptables там тоже есть.

CYB3R ★★★★★
()
Ответ на: комментарий от Deleted

Нет, там сетевая подсистема из NetBSD (названия не помню).

CYB3R ★★★★★
()
Ответ на: комментарий от AndreyKl

вообще говоря сетевая подсистема линукс меня угнетает всё больше

фряху попробуй для разнообразия

yu-boot ★★★★
()

Тебе для чего? Если сложный шлюз, то что iptabales, что заопарк от bsd, что cisco acl, все единно - возни и секса будет много.

Если что-то очень простое, то можно настройку попробовать на подобии shorewall - довольно приятное и понятное поделие.

zloelamo ★★★★
()
Ответ на: комментарий от zloelamo

простое в принципе.. погляжу на шоревол, спасибо.

AndreyKl ★★★★★
() автор топика
Ответ на: комментарий от dada

firewalld ?
Пилят федоровцы.

Я даже догадываюсь, кто именно.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от AndreyKl

спасибо за совет, но переходить с линукса я не совсем готов,

BSD — это такой аналог линупса, в котором есть аналог iptables...

shimon ★★★★★
()

А это, iptables-то чудесны и просты, им альтернативы не нужно. Простой офигенный интерфейс и понятная концепция. ( Ну если, конечно, не брать в расчёт безумные скрипты для фаерволов в каких-нибудь редхатах - там, действительно чорт ногу сломит, но iptables тут не при чём. )

tc - вот что является полным звездецом. Вместо того, чтобы иметь нормальный юзер-интерфейс типа iptables, например

normal_tc -A -p tcp --port 22 -speed unlimited -priority 100 normal_tc -A -p tcp --sport 80 -speed 10Mbit -priority 20 normal_tc -A -s 1.2.3.4 -speed 1Mbit -priority 10 normal_tc -A -d 1.2.3.4 -speed 2Mbit -priority 10

Имеем ужас с классами, дисциплинами, и прочей дребеденью с миллионом совершенно неочевидных параметров и фишек, рулить которым в мало-мальски приличных масштабах нереально.

А iptables - как раз та вещь без которой линукс будет уже не линукс, а чёрти-что.

Stanson ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.