<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Первый пригодный для пользователей релиз пакетного фильтра N...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html</link>
    <description>Проект Netfilter представил (http://marc.info/?l=netfilter&amp;m=139022350623824&amp;w=2) первый ориентированный на конечных пользователей выпуск  пакетного фильтра Nftables 0.099 (http://netfilter.org/projects/nftables/index.html), а также релиз (http://netfilter.org/news.html#2014-01-20a) сопутствующей библиотеки  libnftnl 1.0.0 (http://netfilter.org/projects/libnftnl/), предоставляющей низкоуровневый API для взаимодействия с подсистемой nf_tables. Напомним, что подсистема nf_tables включена в состав ядра Linux 3.13 (http://www.opennet.ru/opennews/art.shtml?num=38845), а в рамках пакета Nftables поставляются компоненты, работающие в пространстве пользователя.  Одновременно опубликован (http://marc.info/?l=netfilter-devel&amp;m=139026112504105&amp;w=2) пакет nftables-plus 0.099, который включает в себя дополнительные патчи (http://xtables.de/) для улучшения удобства использования утилиты nftables. &lt;br&gt;&lt;br&gt;&lt;br&gt;В рамках проекта Nftables развивается новая реализация пакетного фильтра, унифицирующая интерфейсы фильтрации пакетов для I</description>

<item>
    <title>Первый пригодный для пользователей релиз пакетного фильтра N... (rico)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html#138</link>
    <pubDate>Mon, 27 Jan 2014 14:28:23 GMT</pubDate>
    <description>судя по отсутствию активности вы открыли ему новый мир :)&lt;br&gt;</description>
</item>

<item>
    <title>Первый пригодный для пользователей релиз пакетного фильтра N... (AlexAT)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html#137</link>
    <pubDate>Sat, 25 Jan 2014 06:40:38 GMT</pubDate>
    <description>&amp;gt; Да нормально, если гигабит до семи-десяти в сторону аплинков.&lt;br&gt;&amp;gt; netflow пишется, BGP стоит, клиенты довольны.&lt;br&gt;&amp;gt; Правда, не на BSD, а на линуксе, и не MPLS, а IPv4/ethernet,и &lt;br&gt;&amp;gt; не core, а border © армянское радио.&lt;br&gt;&lt;br&gt;Кстате да, две 4-6-ядерные машинки на ксеонах за 120-150 тыров каждая (две только ради надежности) с линухами, BIRD&apos;ом и VRRP в качестве бордера спокойно протянут до 10-15 гиг в чистом роутинге, да еще и с фулвьюхой, возможно, не одной, и с PBR, и даже с несложным шейпером при необходимости. Аналог по стоимости найти сложновато.&lt;br&gt;</description>
</item>

<item>
    <title>Первый пригодный для пользователей релиз пакетного фильтра N... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html#136</link>
    <pubDate>Sat, 25 Jan 2014 05:27:35 GMT</pubDate>
    <description>Да нормально, если гигабит до семи-десяти в сторону аплинков.&lt;br&gt;netflow пишется, BGP стоит, клиенты довольны.&lt;br&gt;Правда, не на BSD, а на линуксе, и не MPLS, а IPv4/ethernet,и не core, а border © армянское радио.&lt;br&gt;</description>
</item>

<item>
    <title>Первый пригодный для пользователей релиз пакетного фильтра N... (pavel_simple)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html#135</link>
    <pubDate>Fri, 24 Jan 2014 08:47:26 GMT</pubDate>
    <description>&amp;gt; Ну почитай же ты документацию. Они там библиотеку для этого сделали.&lt;br&gt;&lt;br&gt;где документация, я вот не нашел. мой гугол меня подводит?&lt;br&gt;&lt;br&gt;где написано как расширять ?&lt;br&gt;где расаписан flow пакета&lt;br&gt;где описание взаимодействия с route&apos;ингом&lt;br&gt;</description>
</item>

<item>
    <title>Первый пригодный для пользователей релиз пакетного фильтра N... (Кот_Говноглот)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html#134</link>
    <pubDate>Fri, 24 Jan 2014 08:03:32 GMT</pubDate>
    <description>Ну почитай же ты документацию. Они там библиотеку для этого сделали.&lt;br&gt;</description>
</item>

<item>
    <title>Первый пригодный для пользователей релиз пакетного фильтра N... (pavel_simple)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html#133</link>
    <pubDate>Fri, 24 Jan 2014 04:34:44 GMT</pubDate>
    <description>&amp;gt; В принципе, определенная оптимизация имеет место быть. Операции &quot;на каждый пакет&quot; заменяются &lt;br&gt;&amp;gt; разовыми при генерации псевдокода.&lt;br&gt;&lt;br&gt;вот именно что по сути это state machine &quot;компилируемая&quot; для ядра в юзерспейсе. и конечно сдесь есть здравое звено. чего только стоит отсутствие парсинга аргументов в ядре...&lt;br&gt;&lt;br&gt;НО минус то тоже огромный -- КАК это расширять? &lt;br&gt;</description>
</item>

<item>
    <title>Первый пригодный для пользователей релиз пакетного фильтра N... (pavel_simple)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html#132</link>
    <pubDate>Fri, 24 Jan 2014 04:31:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Честно говоря, прибываю в ужасе от нового синтаксиса правил.. Сделали более громоздкий &lt;br&gt;&amp;gt;&amp;gt; и длинный синтаксис, променяв годами проверенный стандартный.&lt;br&gt;&amp;gt; Годами проверены только громоздкость, неудобство и запутанность &quot;стандартного&quot; синтаксиса. &lt;br&gt;&amp;gt; Так что новый - вполне в тему.&lt;br&gt;&lt;br&gt;ставь подпись неасилятор&lt;br&gt;</description>
</item>

<item>
    <title>Первый пригодный для пользователей релиз пакетного фильтра N... (pavel_simple)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html#131</link>
    <pubDate>Fri, 24 Jan 2014 04:30:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Хорошо, &quot;не менее половины старых модулей&quot;. А что со второй половиной?&lt;br&gt;&amp;gt;&amp;gt; Допустим, надо сделать проверку значения realm (есть такой же модуль в iptables).&lt;br&gt;&amp;gt;&amp;gt; Как это &quot;без необходимости лезть в ядро&quot; реализовать?&lt;br&gt;&amp;gt; Метаданные пакета (входящий интерфейс, исходящий интерфейс, realm, mark, connmark и т.д.) &lt;br&gt;&amp;gt; тоже доступны для BPF.&lt;br&gt;&lt;br&gt;vlan тэг? QinQ ? тожа нет?&lt;br&gt;</description>
</item>

<item>
    <title>Первый пригодный для пользователей релиз пакетного фильтра N... (pavel_simple)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/93653.html#130</link>
    <pubDate>Fri, 24 Jan 2014 04:28:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; rule ip saddr 1.2.3.4 set add myrecent saddr timeout 60 &lt;br&gt;&amp;gt;&amp;gt; rule ip daddr 2.3.4.5 set del myrecent saddr timeout 60 &lt;br&gt;&amp;gt;&amp;gt; rule set myrecent saddr drop &lt;br&gt;&amp;gt; Насколько я понял, таймауты там не поддерживаются как класс.&lt;br&gt;&lt;br&gt;понял не правильно&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
