что можно использовать вместо ipfw
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
что можно использовать вместо ipfw
короче ipfw использует динамические правила, при рестарте они рвутся, что использовать посоветуете чтоб можно было рестартить без разрыва соединения надо разруливать ограничения или всетаки проще всех на squid завернуть и всё?
динамические правило просто удобно очень работают (в моей ситуации) ПК не много, левые пакеты отбрасиываются....
динамические правило просто удобно очень работают (в моей ситуации) ПК не много, левые пакеты отбрасиываются....
//del
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: что можно использовать вместо ipfw
при рестарте чего рвутся?
как-то все смутно описано...
как-то все смутно описано...
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- подполковник
- Сообщения: 3918
- Зарегистрирован: 2008-09-04 11:51:25
- Откуда: Санкт-Петербург
Re: что можно использовать вместо ipfw
А зачем рестартить, просто добавляй/убирай правила, ручками ну и сразу редактируй файл правил...ADRE писал(а):короче ipfw использует динамические правила, при рестарте они рвутся, что использовать посоветуете чтоб можно было рестартить без разрыва соединения надо разруливать ограничения или всетаки проще всех на squid завернуть и всё?
динамические правило просто удобно очень работают (в моей ситуации) ПК не много, левые пакеты отбрасиываются....
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: что можно использовать вместо ipfw
Я тоже ни хрена не понялschizoid писал(а):при рестарте чего рвутся?
как-то все смутно описано...
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- ---nebo---
- старшина
- Сообщения: 424
- Зарегистрирован: 2008-11-01 21:06:23
- Откуда: Киев
- Контактная информация:
Re: что можно использовать вместо ipfw
наверное, имелось ввиду, что правила ipfw херятся при перезагрузке ОС.
пишите скрипт и в автозагрузку
пишите скрипт и в автозагрузку
...участки под застройку в живописном месте Интернет
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: что можно использовать вместо ipfw
и как это поправит, если на сквид завернуть?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
Re: что можно использовать вместо ipfw
рвутся динамические правила, которые keep state, стоит прозрачный прокси, в связи с тем, что куча мохнатых ПК которые должны иметь доступ в определенную сеть, поэтому идет привязка к внутри сетевым адресам, через которые можно лазить в ограниченном пространстве, через проксю закрывается только 80 порт соответственно на web ресурсы, остальные соединения рубятся через ipfw, нужно некоторым пользователям давать доступ в инет (тоже ограничен определенными ресурсами) и считать всё это счастие и по необходимости дропать.....
просто единственное что в голову пришло: парсить логи ipacctd + squid (в статьях кто-то подобное делал) прикидывать примерный объем который качнулся из сетки и дропать типа все считается, но вот квипы, агенты, банк клиенты вылетают (и как правило при отправке денег ))) )
либо автоматически в браузер втыкать правила прокси, т.к. реконфиг по правилам у него проще
просто единственное что в голову пришло: парсить логи ipacctd + squid (в статьях кто-то подобное делал) прикидывать примерный объем который качнулся из сетки и дропать типа все считается, но вот квипы, агенты, банк клиенты вылетают (и как правило при отправке денег ))) )
либо автоматически в браузер втыкать правила прокси, т.к. реконфиг по правилам у него проще

//del
- Alex Keda
- стреляли...
- Сообщения: 35413
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: что можно использовать вместо ipfw
а почему у меня ничё не рвётся?
я вона роутер перезагружал - дык даже ssh сессия через него не порвалась.
единственное - движухи в этотм омент в сессии не должно быть.
я вона роутер перезагружал - дык даже ssh сессия через него не порвалась.
единственное - движухи в этотм омент в сессии не должно быть.
Убей их всех! Бог потом рассортирует...
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: что можно использовать вместо ipfw
аналогично, ниче не рвется
с прошлого года не было разрывов!
с прошлого года не было разрывов!

ядерный взрыв...смертельно красиво...жаль, что не вечно...
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
Re: что можно использовать вместо ipfw
а в жопу всех на проски пусть сосут достало голову ломать........
//del