Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Sergey Zhumatiy                      2:5020/400     10 Aug 2007  12:06:16
 To : Eugene B. Berdnikov
 Subject : Re: Альтернатива iptables под SLES9
 -------------------------------------------------------------------------------- 
 
 >  Откройте для себя трассирующие пули (перед каждом правилом светится LOG)
 >  и зарядите в свой автомат полную обойму таких.
 > 
 
   А разбирать-то как??? Сотня цепочек, тысячи пакетов. Отследить нужно судьбу
 ОДОГО, причём гипотетического. Понятно, что его можно сгенерить с внешнего
 компа и послать, но ради этого надо городить не только софтовый, но и железный
 огород...
 
 >  В iptables - ничуть не хуже, и даже более гибко, в том смысле, что
 >  появилась возможность не только залогировать правило, но и добавить
 >  ему log-prefix. 
 
 е считая, скажем, limit'ов по вкусу.
 
 > 
 
   Тут не спорю, iptables вообще с ipchains в плане функциональности не сравнить.
 
 >  Как сделать переключатель для логгирования любого правила из большой
 >  обоймы -- задачка на сообразительность.
 
   Об этом и был вопрос. Пока альтернатива в том, чтобы руками вставлять кучу
 лог-правил, втыкаться в инет не напрямую, а через свич с ноутом, посылать
 фейковый пакет, переключать набор правил обратно и grep-ить из мега-мега-байт
 свежих логов то, что вышло... Крайне неэффективно :( Функции test всё-же не
 хватает.
 
 --
   С уважением
                                               Serg.
 --- ifmail v.2.15dev5.4
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Альтернатива iptables под SLES9   Alexander Anistratenko   09 Aug 2007 00:23:20 
 Re: Альтернатива iptables под SLES9   Alex Korchmar   08 Aug 2007 22:08:25 
 Альтернатива iptables под SLES9   Alexey Vissarionov   09 Aug 2007 09:21:52 
 Re: Альтернатива iptables под SLES9   Sergey Zhumatiy   09 Aug 2007 11:51:21 
 Re: Альтернатива iptables под SLES9   Alex Korchmar   09 Aug 2007 12:12:28 
 Re: Альтернатива iptables под SLES9   Eugene B. Berdnikov   09 Aug 2007 21:08:41 
 Re: Альтернатива iptables под SLES9   Sergey Zhumatiy   10 Aug 2007 12:06:16 
 Re: Альтернатива iptables под SLES9   Eugene B. Berdnikov   10 Aug 2007 18:08:46 
 Re: Альтернатива iptables под SLES9   Sergey Zhumatiy   13 Aug 2007 11:15:45 
 Re: Альтернатива iptables под SLES9   Sergey Zhumatiy   09 Aug 2007 12:32:36 
 Re: Альтернатива iptables под SLES9   Alexander Anistratenko   09 Aug 2007 19:46:45 
Архивное /ru.linux/32242df28b40e.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional