Страница 1 из 1
Iptables на FreeBSD
Добавлено: 2013-08-01 22:51:35
gumeniuc
Доброго времени суток,
Подскажите, пожалуйста, возможно ли каким-либо образом использовать САБЖ ?
спасибо
Re: Iptables на FreeBSD
Добавлено: 2013-08-02 21:39:07
gumeniuc
Или подскажите, можно ли делать time-based правила и фильтровать по содержимому пакета в каком-либо из файрволов ?
Что-то пока не могу найти такую информацию...
Re: Iptables на FreeBSD
Добавлено: 2013-08-03 8:02:31
ChihPih
time-based правила
крон + скрипт?
фильтровать по содержимому пакета в каком-либо из файрволов
ipfw + netgraph (ng_bpf)
Re: Iptables на FreeBSD
Добавлено: 2013-08-03 9:58:05
gumeniuc
крон + скрипт?
Честно говоря, после подобного изящного решения:
Код: Выделить всё
-m time --timestart 08:00 --timestop 23:00 --weekdays 'Mon,Tue,Wed,Thu,Sat'
вариант крон + скрипт кажется конкретным костылём.
ipfw + netgraph (ng_bpf)
спасибо, буду смотреть в эту сторону.
Re: Iptables на FreeBSD
Добавлено: 2013-08-07 15:14:14
alware
На самом деле легкость настройки ipfw по сравнению с iptables делает "cron+скрипт" фичей а не костылем.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.
Re: Iptables на FreeBSD
Добавлено: 2013-08-07 15:43:37
ChihPih
alware писал(а):На самом деле легкость настройки ipfw по сравнению с iptables делает "cron+скрипт" фичей а не костылем.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.
Раз файл исполняемый, аля скрипт, можно все в одном сделать, передавать ему нужные аргументы и все + можно в нем же время смотреть и в соответствии с этим добавлять/удалять правила
Re: Iptables на FreeBSD
Добавлено: 2013-08-07 16:14:44
alware
ChihPih писал(а):alware писал(а):На самом деле легкость настройки ipfw по сравнению с iptables делает "cron+скрипт" фичей а не костылем.
причем набор правил ipfw находится в исполяемом файле так что ничего не мешает накопировать этих файлов с небольшими исправлениями для каждого случая и крутить кроном.
Раз файл исполняемый, аля скрипт, можно все в одном сделать, передавать ему нужные аргументы и все + можно в нем же время смотреть и в соответствии с этим добавлять/удалять правила
Я говорил про вариант если надо быстро и лень скрипт настраивать. Так-то можно конечно какой угодно скрипт сочинить.
Я пока до конца не разобрался в этом файерволе файл который в rc.conf подключается firewall_script= накопировал дляразных вариантов.
Re: Iptables на FreeBSD
Добавлено: 2013-08-08 12:28:20
DocenT
а мне вот интересна обратная ситуация: можно ли ipfw или pf заюзать на линухе?
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
Re: Iptables на FreeBSD
Добавлено: 2013-08-08 19:59:52
Charlz_Klug_
DocenT писал(а):а мне вот интересна обратная ситуация: можно ли ipfw или pf заюзать на линухе?
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
Вроде ipfw
можно.
Re: Iptables на FreeBSD
Добавлено: 2013-08-08 20:57:23
Bayerische
Под Windows и то можно. Когда-то хотел поставить, да так и руки не дошли.
Re: Iptables на FreeBSD
Добавлено: 2013-08-08 21:59:20
DocenT
Charlz_Klug_ писал(а):DocenT писал(а):а мне вот интересна обратная ситуация: можно ли ipfw или pf заюзать на линухе?
по долгу работы приходится и с линухом дела иметь, но вот изучать корявый синтаксис iptables(мое субъективное мнение) как то совсем лень.
Вроде ipfw
можно.
Спасибо за ссылку, буду пробовать.