Size: a a a

2020 December 16

T

Telebotik in OpenBSD
Я юзаю  Linux/nftables и PF настраивал правда в боевых условиях так и не проверил.
По настройке PF ни разу не проигрывает, а может даже выигрывает у nft.
источник

T

Telebotik in OpenBSD
Например PF может адреса автоматом подтягивать с интерфейса, что позволяет вообще не задавать диапазон адресов в конфиге PF'а)
источник

В

Владислав in OpenBSD
Да я как раз и говорю что в настройке PF для меня - сказка.
источник

В

Владислав in OpenBSD
Это то что нужно.
источник

В

Владислав in OpenBSD
Хоть не трезвый открываешь конфиг и понимаешь что к чему.
источник

В

Владислав in OpenBSD
И мне нравится простота прохода трафика, один поток и всё. iptables\nftables все хитрее, с одной стороны куча возможностей, но они мне не нужны. а вот минусы такого подхода уже есть. например vnstat криво показывает статистику трафика
источник

В

Владислав in OpenBSD
Тот же ngrep работает криво на linux
источник

В

Владислав in OpenBSD
И опять же, TC... неужели никто не пользуется TC? :)
источник

@

@user_2022 in OpenBSD
Успешного завершения трудов! Все-таки замечу вот еще какую вещь. Если в мультибуте хочется сохранить фичу шифрования, то дело очень рискованное.
источник

В

Владислав in OpenBSD
Вот потому TC никто и не пользуется, потому что это кошмар :) Если уж даже pf queue никто не использует :)))))
источник

В

Владислав in OpenBSD
Не станет shorewall, а его не станет когда совсем iptables выкинут из дистрибутивов - нормально и удобно правила писать для шейпинга трафика никто не сможет :)
источник

aK

a K in OpenBSD
Мне от себя шифровать нечего особо
источник

В

Владислав in OpenBSD
Сейчас создаётся тенденция, что многие люди используют набор правил для iptables\nftables написанные несколькими годами ранее. Из системы в систему переносят, не особо помня что эти правила делают. Важно не только настроить один раз iptables\nftables, но и в любой момент времени понимать что у тебя там настроено и чтобы была возможность в любой момент времени поменять что-то. Знаю людей которые настроили свои роутеры\файрволлы 10 лет назад и что там у них внутри - они сами не помнят. Если что-то случается и нужно переустановить, просто копирует старый конфиг. Новый написать уже не в состоянии. А еще спрашиваем... откуда так много взломов...
источник

T

Telebotik in OpenBSD
А что такое ТС?
источник

T

Telebotik in OpenBSD
Его только только вкинуть, но лично мне шейпить к счастью нечего)
источник

T

Telebotik in OpenBSD
Даже вроде бы уважаемые сетевики юзают конвертер ipt->nft что глупо.
NFT ведь имеет тонну отличных изменений синтаксиса (встроенные сеты, пулы для ната и т.д.)
источник

В

Владислав in OpenBSD
источник

В

Владислав in OpenBSD
tc - traffic control
источник

¥

¥αros!αν in OpenBSD
а
источник

В

Владислав in OpenBSD
поначалу кажется - ну вроде всё ок, все понятно, а потом как начинаешь что-то сложное писать... да еще потом как-то мониторить...
источник