Re: Генератор правил ф айрвола

2008-06-07 Пенетрантность Eugene Berdnikov
On Sat, Jun 07, 2008 at 08:55:50PM +0400, Oleg Frolkov wrote: > Да во многих случаях удобнее. Я честно говоря не совсем понял про: > > iptables -A FORWARD -i int -j fw:int > > т.е у Вас интерфейсы переименованы? Да, мне так удобно. > Я честно говоря подобным не пользуюсь... и точно > не знаю м

Re: Генератор правил ф айрвола

2008-06-06 Пенетрантность Eugene Berdnikov
On Fri, Jun 06, 2008 at 07:33:54PM +0400, Artem Chuprina wrote: > Eugene Berdnikov -> debian-russian@lists.debian.org @ Fri, 6 Jun 2008 > 18:35:59 +0400: > EB> ... > EB> iptables -A fw:int <какие-то условия> -j fw::limit > EB> iptables -A fw:dmz <какие-то условия> -j fw::limit > EB> iptab

Re: Генератор правил ф айрвола

2008-06-06 Пенетрантность Eugene Berdnikov
On Thu, Jun 05, 2008 at 11:26:07PM +0400, Artem Chuprina wrote: > Eugene Berdnikov -> debian-russian@lists.debian.org @ Thu, 5 Jun 2008 > 21:50:52 +0400: > > >> А если у кого действительно сложные правила файрвола, то ему вынужденно > >> придется пользоваться промежуточным языком. > > EB> М

Re: Генератор правил ф айрвола

2008-06-05 Пенетрантность Eugene Berdnikov
On Thu, Jun 05, 2008 at 06:42:12PM +0400, Artem Chuprina wrote: > А если у кого действительно сложные правила файрвола, то ему вынужденно > придется пользоваться промежуточным языком. Можно пример сложного правила? > Правда, в отличие от ferm, промежуточным языком более высокого уровня. Смысл

Re: Генератор правил ф айрвола

2008-05-30 Пенетрантность Stanislav Maslovski
On Sat, May 31, 2008 at 01:09:14AM +0400, Alexander GQ Gerasiov wrote: > Господа, а чем сейчас модно генерировать правила файрвола? > Понятно, что можно руками писать, но как-то слишком уж объемно > получается. Можно (и сейчас так и сделано), в шелл скрипте пяток > функций задать, чтобы правила поп

Re: Генератор правил ф айрвола

2008-05-30 Пенетрантность mitrohin a.s.
On Sat, May 31, 2008 at 01:09:14AM +0400, Alexander GQ Gerasiov wrote: > Господа, а чем сейчас модно генерировать правила файрвола? > Понятно, что можно руками писать, но как-то слишком уж объемно > получается. Можно (и сейчас так и сделано), в шелл скрипте пяток > функций задать, чтобы правила поп