The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Ubuntu 20.10 планируют перейти с iptables на nftables, opennews (?), 27-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


75. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  –5 +/
Сообщение от Ilya Indigo (ok), 28-Авг-20, 09:00 
А можно спросить, зачем мне открывать ipset для sshguard?
Я прогуглил ipset на арчвики, это фреймвёрк для iptables для более удобного ручного добавления IP-ников в бан, в том числе и сразу всем сетом.
1 ipset-у всё равно нужен iptables,
2 Вручную бочить IP-ки мне не нужно, это автоматизированно делает sshguard.
3 Я для себя как основной фаервол, например для создания NAT, уже открыл firewall-cmd, который управляет firwalld и не конфликтует с его правилами.
4 Я попробовал перевести sshguard на ipset, и, видимо, он несовместим с firewalld.
При запуске sshguard все правила открытия портов firwalld, видимо, затираются. С iptables такого не происходит.
Ответить | Правка | Наверх | Cообщить модератору

78. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +3 +/
Сообщение от nekto (?), 28-Авг-20, 10:06 
Вы неправы относительно ipset. Попробуйте на нагруженном линке обработать правила в которых много ип (20к) и посмотрите на загрузку процессора. Ipset нужен не для того, чтобы правила iptables упростить. Он как раз позволяет обрабатывать большое количество пакетов с минимальной нагрузкой на ядро. Разумеется, если у вас бегают пакетики с одного компа, вы ничего и не почувствуете. На трафике в 100К пакетов в секунду без ipset никак не обойтись.
Что же касается nftables, то к нему придется привыкать.
Ответить | Правка | Наверх | Cообщить модератору

82. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  –5 +/
Сообщение от Ilya Indigo (ok), 28-Авг-20, 10:19 
Благодарю за описание того, что такое ipset, и для чего он нужен.
Никогда ранее про него не слышал, а с арчевики сразу не понятно для чего он нужен.
Ответить | Правка | Наверх | Cообщить модератору

84. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  –3 +/
Сообщение от бублички (?), 28-Авг-20, 10:22 
ты элементарно не умеешь работать с информацией, не то что с правилами для блокирования 20 тысяч IP. тоже нашёл источник, ещё бы на гей.ру поискал
Ответить | Правка | Наверх | Cообщить модератору

105. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  +/
Сообщение от Павел Отредиезemail (?), 28-Авг-20, 15:54 
Зачем ему производительность для ssh?
Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

111. "В Ubuntu 20.10 планируют перейти с iptables на nftables"  –4 +/
Сообщение от пох. (?), 28-Авг-20, 17:30 
> Вы неправы относительно ipset. Попробуйте на нагруженном линке обработать правила в которых
> много ип (20к) и посмотрите на загрузку процессора.

пробовал, проблем не увидел. Правда, и смысла в этом тоже не очень много. Вы себе весь интернет собрались зобанить, или как?

Впрочем, куда мне до высот обработки "100k пакетов в секунду" линуксным недоразумением.

> Что же касается nftables, то к нему придется привыкать.

не придется - все равно лазить в него руками будет не принято у всех, кроме героев со "100k пакетов", непонятно зачем.

Все за вас сделают корявые firewalld с ufw.
Ни в одном дистрибутиве нынешних линуксов даже штатной автоматики сохранения правил при перезагрузке (уже) нет  - то есть лазить руками в конфигуряемое псевдоинтеллектуальными тулзами их разработчики не предполагают.

А, ну да, ну да - rich rules. Ну посмотрю я на тех кто эту глупость притащит с локалхоста в более-менее нормальную ситуацию, когда админ не единичный гений-самоучка без мотора.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру