|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Oleg Gritsak 2:5090/130.1 05 Sep 2004 21:25:18 To : Eugene Grosbein Subject : Какой файрвол лучше? --------------------------------------------------------------------------------
II>>> ipfw.
OG>> Полное ге кстати! Особливо ipfw1, этот вообще stateless megabullshit.
EG> Про stateless - гон.
Чтобы называться стэйтфульным надо уметь какую-нибудь банальность типа
pass tcp from any to any established
pass tcp from $хх to me setup
и всё?!
Я не далее чем пару недель назад крупно встрял, когда настроил людям f4.10 с
первым (всегда делаю это на f5.2.1 со вторым) и оно отказалось хавать
конструкции типа
pass tcp from any to not $my_loc_net established
причём, что самое подлое, правила успешно добавлялись, но ничерта не пассилось.
А возможности пересобрать ядро и ipfw уже не было...
p.s. Про такой протокол как ftp (возможно irc-овый ddc и наверняка что-то ещё)
тоже все забыли? =]
p.p.s. Есть некая вероятность, что проблема была с другой конструкцией (хотя
скорее всего с этой).
---
* Origin: summum bonum (2:5090/130.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/3240413b1bef.html, оценка из 5, голосов 10
|