Iptables на FreeBSD

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Iptables на FreeBSD

Непрочитанное сообщение gumeniuc » 2013-08-01 22:51:35

Доброго времени суток,

Подскажите, пожалуйста, возможно ли каким-либо образом использовать САБЖ ?

спасибо
Да шо ему сделается...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Re: Iptables на FreeBSD

Непрочитанное сообщение gumeniuc » 2013-08-02 21:39:07

Или подскажите, можно ли делать time-based правила и фильтровать по содержимому пакета в каком-либо из файрволов ?
Что-то пока не могу найти такую информацию...
Да шо ему сделается...

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: Iptables на FreeBSD

Непрочитанное сообщение ChihPih » 2013-08-03 8:02:31

time-based правила
крон + скрипт?
фильтровать по содержимому пакета в каком-либо из файрволов
ipfw + netgraph (ng_bpf)
www.info-x.org - информационный ресурс о ОС FreeBSD.

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Re: Iptables на FreeBSD

Непрочитанное сообщение gumeniuc » 2013-08-03 9:58:05

крон + скрипт?
Честно говоря, после подобного изящного решения:

Код: Выделить всё

-m time --timestart 08:00 --timestop 23:00 --weekdays 'Mon,Tue,Wed,Thu,Sat'
вариант крон + скрипт кажется конкретным костылём.
ipfw + netgraph (ng_bpf)
спасибо, буду смотреть в эту сторону.
Да шо ему сделается...

alware
рядовой
Сообщения: 10
Зарегистрирован: 2013-08-06 15:10:44

Re: Iptables на FreeBSD

Непрочитанное сообщение alware » 2013-08-07 15:14:14

На самом деле легкость настройки ipfw по сравнению с iptables делает "cron+скрипт" фичей а не костылем.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: Iptables на FreeBSD

Непрочитанное сообщение ChihPih » 2013-08-07 15:43:37

alware писал(а):На самом деле легкость настройки ipfw по сравнению с iptables делает "cron+скрипт" фичей а не костылем.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.
Раз файл исполняемый, аля скрипт, можно все в одном сделать, передавать ему нужные аргументы и все + можно в нем же время смотреть и в соответствии с этим добавлять/удалять правила
www.info-x.org - информационный ресурс о ОС FreeBSD.

alware
рядовой
Сообщения: 10
Зарегистрирован: 2013-08-06 15:10:44

Re: Iptables на FreeBSD

Непрочитанное сообщение alware » 2013-08-07 16:14:44

ChihPih писал(а):
alware писал(а):На самом деле легкость настройки ipfw по сравнению с iptables делает "cron+скрипт" фичей а не костылем.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.
Раз файл исполняемый, аля скрипт, можно все в одном сделать, передавать ему нужные аргументы и все + можно в нем же время смотреть и в соответствии с этим добавлять/удалять правила
Я говорил про вариант если надо быстро и лень скрипт настраивать. Так-то можно конечно какой угодно скрипт сочинить.

Я пока до конца не разобрался в этом файерволе файл который в rc.conf подключается firewall_script= накопировал дляразных вариантов.

DocenT
рядовой
Сообщения: 24
Зарегистрирован: 2012-06-26 17:12:34
Откуда: Рязань

Re: Iptables на FreeBSD

Непрочитанное сообщение DocenT » 2013-08-08 12:28:20

а мне вот интересна обратная ситуация: можно ли ipfw или pf заюзать на линухе?
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
У админа есть все возможные права... ряд невозможных... и еще парочка невероятных...

Charlz_Klug_
проходил мимо

Re: Iptables на FreeBSD

Непрочитанное сообщение Charlz_Klug_ » 2013-08-08 19:59:52

DocenT писал(а):а мне вот интересна обратная ситуация: можно ли ipfw или pf заюзать на линухе?
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
Вроде ipfw можно.

Bayerische
капитан
Сообщения: 1820
Зарегистрирован: 2010-12-25 20:41:50
Откуда: Хлебная столица

Re: Iptables на FreeBSD

Непрочитанное сообщение Bayerische » 2013-08-08 20:57:23

Под Windows и то можно. Когда-то хотел поставить, да так и руки не дошли.

DocenT
рядовой
Сообщения: 24
Зарегистрирован: 2012-06-26 17:12:34
Откуда: Рязань

Re: Iptables на FreeBSD

Непрочитанное сообщение DocenT » 2013-08-08 21:59:20

Charlz_Klug_ писал(а):
DocenT писал(а):а мне вот интересна обратная ситуация: можно ли ipfw или pf заюзать на линухе?
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
Вроде ipfw можно.
Спасибо за ссылку, буду пробовать.
У админа есть все возможные права... ряд невозможных... и еще парочка невероятных...