Iptables на FreeBSD
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- gumeniuc
- ст. сержант
- Сообщения: 343
- Зарегистрирован: 2009-11-08 15:46:05
- Откуда: md
- Контактная информация:
Iptables на FreeBSD
Доброго времени суток,
Подскажите, пожалуйста, возможно ли каким-либо образом использовать САБЖ ?
спасибо
Подскажите, пожалуйста, возможно ли каким-либо образом использовать САБЖ ?
спасибо
Да шо ему сделается...
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- gumeniuc
- ст. сержант
- Сообщения: 343
- Зарегистрирован: 2009-11-08 15:46:05
- Откуда: md
- Контактная информация:
Re: Iptables на FreeBSD
Или подскажите, можно ли делать time-based правила и фильтровать по содержимому пакета в каком-либо из файрволов ?
Что-то пока не могу найти такую информацию...
Что-то пока не могу найти такую информацию...
Да шо ему сделается...
-
- ст. прапорщик
- Сообщения: 568
- Зарегистрирован: 2009-09-04 12:23:30
- Откуда: Где-то в России...
- Контактная информация:
Re: Iptables на FreeBSD
крон + скрипт?time-based правила
ipfw + netgraph (ng_bpf)фильтровать по содержимому пакета в каком-либо из файрволов
www.info-x.org - информационный ресурс о ОС FreeBSD.
- gumeniuc
- ст. сержант
- Сообщения: 343
- Зарегистрирован: 2009-11-08 15:46:05
- Откуда: md
- Контактная информация:
Re: Iptables на FreeBSD
Честно говоря, после подобного изящного решения:крон + скрипт?
Код: Выделить всё
-m time --timestart 08:00 --timestop 23:00 --weekdays 'Mon,Tue,Wed,Thu,Sat'
спасибо, буду смотреть в эту сторону.ipfw + netgraph (ng_bpf)
Да шо ему сделается...
-
- рядовой
- Сообщения: 10
- Зарегистрирован: 2013-08-06 15:10:44
Re: Iptables на FreeBSD
На самом деле легкость настройки ipfw по сравнению с iptables делает "cron+скрипт" фичей а не костылем.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.
-
- ст. прапорщик
- Сообщения: 568
- Зарегистрирован: 2009-09-04 12:23:30
- Откуда: Где-то в России...
- Контактная информация:
Re: Iptables на FreeBSD
Раз файл исполняемый, аля скрипт, можно все в одном сделать, передавать ему нужные аргументы и все + можно в нем же время смотреть и в соответствии с этим добавлять/удалять правилаalware писал(а):На самом деле легкость настройки ipfw по сравнению с iptables делает "cron+скрипт" фичей а не костылем.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.
www.info-x.org - информационный ресурс о ОС FreeBSD.
-
- рядовой
- Сообщения: 10
- Зарегистрирован: 2013-08-06 15:10:44
Re: Iptables на FreeBSD
Я говорил про вариант если надо быстро и лень скрипт настраивать. Так-то можно конечно какой угодно скрипт сочинить.ChihPih писал(а):Раз файл исполняемый, аля скрипт, можно все в одном сделать, передавать ему нужные аргументы и все + можно в нем же время смотреть и в соответствии с этим добавлять/удалять правилаalware писал(а):На самом деле легкость настройки ipfw по сравнению с iptables делает "cron+скрипт" фичей а не костылем.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.
Я пока до конца не разобрался в этом файерволе файл который в rc.conf подключается firewall_script= накопировал дляразных вариантов.
-
- рядовой
- Сообщения: 24
- Зарегистрирован: 2012-06-26 17:12:34
- Откуда: Рязань
Re: Iptables на FreeBSD
а мне вот интересна обратная ситуация: можно ли ipfw или pf заюзать на линухе?
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
У админа есть все возможные права... ряд невозможных... и еще парочка невероятных...
-
- проходил мимо
Re: Iptables на FreeBSD
Вроде ipfw можно.DocenT писал(а):а мне вот интересна обратная ситуация: можно ли ipfw или pf заюзать на линухе?
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
-
- капитан
- Сообщения: 1820
- Зарегистрирован: 2010-12-25 20:41:50
- Откуда: Хлебная столица
Re: Iptables на FreeBSD
Под Windows и то можно. Когда-то хотел поставить, да так и руки не дошли.
-
- рядовой
- Сообщения: 24
- Зарегистрирован: 2012-06-26 17:12:34
- Откуда: Рязань
Re: Iptables на FreeBSD
Спасибо за ссылку, буду пробовать.Charlz_Klug_ писал(а):Вроде ipfw можно.DocenT писал(а):а мне вот интересна обратная ситуация: можно ли ipfw или pf заюзать на линухе?
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
У админа есть все возможные права... ряд невозможных... и еще парочка невероятных...