The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Русская документация по пакетному фильтру OpenBSD (PF)

03.08.2009 20:59

Опубликован перевод первой части документации к пакетному фильтру PF:



  1. Главная ссылка к новости (http://www.openbsd.org/faq/pf/...)
Автор новости: Vladimir Pal
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/22863-pf
Ключевые слова: pf, firewall, openbsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (20) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Дмитрий (??), 21:48, 03/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ура! Это очень хорошо.
     
  • 1.2, NoName (?), 22:31, 03/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    очень рад
     
     
  • 2.3, NoName (?), 22:33, 03/08/2009 [^] [^^] [^^^] [ответить]  
  • +/
    недолго радовался. на русском языке только первый раздел,остльное все на великом, но не могучем английском:)
     

  • 1.4, 74025 (?), 23:45, 03/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    "В начале" - это "по-русски" точно также, как и "русско" и "по-русски" через Промпт.
     
     
  • 2.16, Vladimir Pal (?), 22:53, 04/08/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Не знаю, что вам не нравится, но "в начале" это вполне по-русски.
    http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/getting-started.html
     

  • 1.5, alfss (?), 00:54, 04/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://house.hcn-strela.ru/BSDCert/BSDA-course/apcs02.html

    Какая новость то ^_^

     
     
  • 2.6, Аноним (-), 01:08, 04/08/2009 [^] [^^] [^^^] [ответить]  
  • –2 +/
    То ж новость жеж v-v
     

  • 1.7, SHRDLU (??), 07:34, 04/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Извините, но боян.
    Уже лет несколько как пользуюсь http://www.opennet.ru/base/net/pf_faq.txt.html
     
  • 1.8, nsk (??), 07:39, 04/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а я несколько лет пользую это -> http://house.hcn-strela.ru/BSDCert/BSDA-course/apc.html
     
  • 1.9, netc (ok), 09:33, 04/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    http://www.openbsd.org/faq/pf/ru/

    Не знаю, не знаю! А я рад за официальную документацию к моему любимому pf ;)

    Тем более, что ее как правило не хватало на начальном этапе ознакомления с этим великолепным пакетным фильтром.

    Сейчас конечно, она необходима, только наверное как подсказка, на русском.

     
  • 1.10, hatelinux (?), 09:45, 04/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    оффициальная документация и какойто фак разные вещи
    +1
     
  • 1.11, аноним (?), 09:58, 04/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Сам пользовался другими вышеприведенными ссылками, но поймите что ОТЛИЧНО что на оффсайте появляется по русском. Больше лучше чем меньше ;)
     
  • 1.12, Irish (??), 13:15, 04/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    ИМХО появление русской документации на оф. сайте это огромный плюс к продукту. Если русскоязычная часть сайта openbsd будет развиваться, то это привлечет дополнительных пользователей.
     
  • 1.13, Аноним (-), 16:06, 04/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    на хабре есть запись
    FRM:verwolfdotss
    "к сожалению у pf есть проблемы с роутингом множественных подключений через GRE за нат!"
    и далее некто
    parta пишет
    "почему восклицательный знак? проблемы не только с gre, но и с ftp, и c h323, и т.д.

    дело в том что это пакетный фильтр и с задачей фильтрации пакетов он справляется замечательно. nat'ы не основное для чего он нужен. я приверженец мнения «nat не нужен».

    проблема с gre такова, что с несколько туннелей в один ойпи не пролазят. резонный вопрос, а зачем несколько туннелей в один ойпи? вобщем тут палка о двух концах. можно долго ныть о том какой плохой pf, а можно посмотреть в зеркало и попробовать таке повзрослеть… :\"

    Вопрос! все же лучше тогда ффтыкать (учить) IPFW+inetd или все же pf умеет через pfctl нормально делать NAT??

     
     
  • 2.14, netc (ok), 16:13, 04/08/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >[оверквотинг удален]
    >приверженец мнения «nat не нужен».
    >
    >проблема с gre такова, что с несколько туннелей в один ойпи не
    >пролазят. резонный вопрос, а зачем несколько туннелей в один ойпи? вобщем
    >тут палка о двух концах. можно долго ныть о том какой
    >плохой pf, а можно посмотреть в зеркало и попробовать таке повзрослеть…
    >:\"
    >
    >Вопрос! все же лучше тогда ффтыкать (учить) IPFW+inetd или все же pf
    >умеет через pfctl нормально делать NAT??

    помоему здесь обсуждаеться тема руссификации pf, а не его особенностей работы

     
  • 2.17, nanodaemon (?), 05:27, 05/08/2009 [^] [^^] [^^^] [ответить]  
  • +/
    на правах оффтопика:
    >>Вопрос! все же лучше тогда ффтыкать (учить) IPFW+inetd или все же pf умеет через pfctl нормально делать NAT??

    какое отношение к этому всему имеет бедный inetd ?  либо ipfw + natd, либо есть nat в ipfw и есть ng_nat, еще есть ipnat. да и pf nat совсем не плох. h323 никто не умеет, потому как nat traversal платная штука, ftp и gre решается внешними программами. как-то вот так, да.

     
     
  • 3.19, настоящий_аноним (?), 16:14, 05/08/2009 [^] [^^] [^^^] [ответить]  
  • +/
    >h323 никто не умеет, потому как nat traversal платная штука, ftp и gre решается внешними программами. как-то вот так, да.

    *на правах холивара*
    /lib/modules/2.6.18-128.2.1.el5xen/kernel/net/ipv4/netfilter/ip_conntrack_h323.ko
    /lib/modules/2.6.18-128.2.1.el5xen/kernel/net/ipv4/netfilter/ip_nat_h323.ko

    Подгрузил модуль - и спи спокойно. Аналогично FTP, IRC, SIP, etc...

     

  • 1.15, dm (ok), 21:44, 04/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    если мне не изменяет память эту проблему решили в последней версии
     
  • 1.18, charon (ok), 13:52, 05/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    всё это здорово, конечно. Надеюсь, переведут полностью. А мне пока ничего не мешает пользоваться английской версией
     
  • 1.20, den (??), 10:48, 06/08/2009 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    как всегда народу лень довести работу до конца.
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру