|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 26 Dec 2003 17:56:17 To : Serge Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- .ua> <poaob1-hq2.ln1@abb.wessen.ru> .ua> <20031224141000.369afa20.vivanov@tmsoft-ltd.kiev.ua> .ua> <dmdob1-0d3.ln1@abb.wessen.ru> <bsdhap$vaq$1@news.siberia.net> .ua> <20031225102747.4bd4a2c3.vivanov@tmsoft-ltd.kiev.ua> .ua> <bsgdfg$3ra$1@news.siberia.net> <p96tb1-ku1.ln1@abb.wessen.ru> .ua> <bshbkt$g2i$1@news.siberia.net> From: Aleksey Barabanov <abb@wessen.ru> Serge wrote: > Aleksey Barabanov wrote: >> Serge wrote: > S>>Собственно, нужно лишь пересмотреть немножко логику работы при > S>>обновлении таблиц. > AB> Аналогичного можно добится правильным планированием построения фильтра > с AB> использованием только одного iptables. > > Ммммм. выдержку из мана/исходника + пару указателей направления копки, > подтверждающих это, можно? А ман не при чем. Это не мне надо доказывать невозможность корректного пошагового изменения фильтрации, а вам обосновать необходимость атомарного, как невозможность пошагового. Из того что можно, не следует, что нужно обязательно. Пошагое построение фильтрации происходит путем запрета, далее создания фильтров, создания точек перехода на фильтры и собственно разрешение траффика. Для того чтобы обосновать необходимость атомарного создания фильтов надо доказать невозможность пошагового. Тем более что ряд построений фильтров и их перестроений происходят с сопровождением настроек роутинга и состава рабочих модулей. Атомарная операция такого не предусмартивает. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.1 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/78246f5e2bb9.html, оценка из 5, голосов 10
|