|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 23 Dec 2003 20:33:39 To : Vladimir V. Ivanov Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- ru> <20031223181325.14d933e3.vivanov@tmsoft-ltd.kiev.ua> From: Aleksey Barabanov <abb@wessen.ru> Vladimir V. Ivanov wrote: > В каком смысле при динамическом изменении? > Я вот как вижу "динамику": > (1) реконфигурация администратором во время работы > (2) добавление/удаление одиночных правил автоматически или > полуавтоматически (коммандамми вроде: myfwctl allow port 110 for > ip 1.2.3.4 during 15 minutes :), > (3) правила фильтрации для динамически создаваемых > интерфейсов (pppN, с непредсказуемым N) Аналогично. > Для (1) стандартных утилит хватает [ hint: сколь угодно сложный > самописный скрипт должен не вызывать iptables N раз а геренировать > (через echo, например) входной поток для iptables-restore, что ещё, как > бонус, защитит админа от случайных ошибок, прерывающих работу > скрипта посередине :) ] ???? Мудрено однако. Через эхо в апитэйблз-рестор ! Hадо подумать... Hо в принципе манипулирование стеком через iptables-restore не несет в себе ничего противоречивого. Только как там будут обрабатываться ошибки ? Как ошибка строки, оператора, или парсится глубже всей транзакции не будет ? -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7824376ac062.html, оценка из 5, голосов 10
|