Я до сих пор (уже третья неделя пошлаvadim64 писал(а):кстати, в тройку лидеров вырвалося TCP/IP
где коментарии?

Поэтому выбрал стек:)
Я до сих пор (уже третья неделя пошлаvadim64 писал(а):кстати, в тройку лидеров вырвалося TCP/IP
где коментарии?
Мне понравилась статья -cat-'а. Для начинающих, типа меня - самое то. Конечно, статья Вадима Гончарова весьма подробно описывает механизм работы IPFW. Но, на мой взгляд, описание слишком подробное. Она, скорее, уже для более продвинутых пользователей.immortal писал(а):Я до сих пор (уже третья неделя пошлаvadim64 писал(а):кстати, в тройку лидеров вырвалося TCP/IP
где коментарии?) NAT никак освоить не могу... Это канеш руки не оттуда и голова...Но ни с чем пока больше двух дней на фре не бился....
Поэтому выбрал стек:)
блRтьCharlz_Klug_ писал(а):...
Мне понравилась статья -cat-'а. Для начинающих, типа меня - самое то...
А в чем собственно проблемма ???Aligarh писал(а): Например Firebird версии 2.1 и выше - очень много времени было потрачено на его компиляцию, т.к. в портах ни его, ни версии 2.5 не было.
Да вы в своем уме?arkan писал(а): Уважаю разрабов IPFW / PF / IPFILTER - все наглядно и понятно, в отличие от iptables
нет.Чтоб управлять двадцатью-тридцатью правилами, нужно быть почти гуру в компьютерных сетях, и потом полмесяца курить ман конкретно по ipfw.
Отделите котлеты (L3) от мух (L2).Например, у меня на интерфейсе два ip-адреса. Хочу, чтоб второй адрес отвечал на ARP-запросы только конкретному (одному) хосту. Как такое сделать? Никак?
Если я Вас на убунтовый почтовик пущу, Вы там тоже не меньше 20 минут курить таблицы будете.Особенно когда пытаешься это проделать на незнакомом сервере.
/var/log/messagesЛогов смены конфигурации файрвола - нет.
ipfw listЭлементарно, посмотреть включен файрвол или нет - нельзя.
С беглого взгляда на правила не становится очевидно, какой трафик куда ходит. Нужно каждый раз вникать. Это плохо.tynix писал(а): нет.
Перефразирую вопрос. IPFW умеет проверять содержимое ARP-пакета? На сколько я знаю - нет.Отделите котлеты (L3) от мух (L2).
Например, я хочу, чтоб удаление правила (или добавление) где-то логгировалось. Сразу, в момент удаления. Хотите сказать, это просто реализовать? Как?/var/log/messages
Может, конечно, я не понимаю. Но у меня по ipfw list только набор правил. И не видно, работает фаер или нет.ipfw list
Или я что-то не так понял.
Два чая этому господину! Хочу как нибудь на досуге PF пощупать.Гость писал(а): IPFW как ассемблер. Теоретически может решить задачу любой сложности. При том, что ошибка в любой строке зачастую "смертельна".
Вы наверное очередной убунтовод ? где админы уже считают стандартом покликать мыфкойГость писал(а):И вы хотите сказать, что ipfw не требует знать адресацию в сетях, маршрутизацию, протоколы IP, TCP, ICMP, ARP, а также особенности работы сетевой подсистемы FreeBSD и файрвола ipfw в частности? Когда я всего лишь хочу "за три клика мышки" пробросить, например, порт для аськи. И не размышлять мучительно, под каким же номером вставить это долбаное правило (два правила) в список ipfw![]()
Напротив, я фанат FreeBSD.arkan писал(а): Вы наверное очередной убунтовод ?
Не поверите - я делаю точно так же!Я лично для себя давно уже сделал как стандарт:
Для того что бы не запутаться в большом колличестве правил, файл с правилами заполняю с умом
1) правила фаервола разделены по разделам (мухи, котлеты,тарелка)
2) всегда выставляю номера правил в строго определенной последовательности
Не вижу смысла спорить с Вашими устоявшимися взглядами, хотя сам имею другие мнения.Я не зацикливаюсь на каком либо одном фаерволе !!! я использую все и сразу
Найдите того кодера который может это довести до ума и сколько ему за это надо - тогда и можно рассуждатьГость писал(а): По поводу IPFW. Отсутствие некоторого очевидного функционала, непонятно зачем единая таблица правил, отсутствие высокоуровневого функционала... Меня, как поклонника FreeBSD, это огорчает.
сразу видно, не из наших..snorlov писал(а):А что такое Собственно тележка старая...
. Сетевые службы, пожалуй, тоже.Установка и сопровождение ПО из портов и пакетов
гы _) ну значит я точно новичекAligarh писал(а):make config-recursive покажет все конфиги :-)
Portupgrade -arRc позволит решить все зависимости и спросит конфиги до сборки.
может по виндовому пути пойти ) - грохнуть порты и по новойAligarh писал(а): Кстати, что за директория /usr/include? У меня с ошибкой на .h файлы не компилится ни мир, ни трансмиссия... Как бы её обновить?
Код: Выделить всё
# portsnap fetch extract
троль, иди в /dev/nullGloft писал(а):Мне кажется вопрос в опросе неточный.
Необходимо было уточнить с точки зрения пользователя/программиста/администратора этот аспект рассматривть.
Собранная статистика будет некорректной.