Можно ли установить pf на линукс ? или накрайняк ipfw. чето не могу их в apt найти
12.12.2008 17:00:36
Можно ли установить pf на линукс ? или накрайняк ipfw. чето не могу их в apt найти
|
|
|
|
12.12.2008 17:09:21
А, простите, на кой? iptables - не кошерный файрволл?
|
|
|
|
12.12.2008 17:20:58
pf вроде токо на БЗДях садится ...
в правду а че не нравится iptales ??? |
|||||
|
|
12.12.2008 17:34:04
Теперь все ясно спасибо.
iptables просто изучать не хотелось. значит придется |
|
|
|
12.12.2008 19:17:14
мужики, а было бы неплохо иметь модуль синтаксиса ipfw в iptables, хотя бы для пересаживания фряшников на Linux
|
|
|
|
12.12.2008 21:00:33
Вот умом я это понимаю - да. То есть - зачем переучиваться. Но тогда возникает закономерный вопрос - а на фига пересаживаться? Ну и небольшой оффтоп - лично я нашёл синтаксис ipfw ну очень понятным (хотя для меня и iptables не вызывает затруднения). А потом - когда на меня повесили CISCO - еённые правила в виде ACL показались очень похожими на ipfw.
|
|
|
|
12.12.2008 22:08:41
сидел на фре несколько лет. потом перешел на ноуты и достало отсутствие wifi и спячки.. посидев на винде пол года понял что дерградирую перед людьми стыдно становится вот и нашел вариант где все работает и поддерживается в убунте. iptables после работы с ipfw показался каким то убогим..
|
|
|
|
12.12.2008 23:20:36
|
|||||
|
|
12.12.2008 23:31:29
напокупался я разных длинковских карт wifi отдельных..доходило до маразма когда драйвер переставал пахать брал новую карту..зачем так извращатся ? должно пахать встроенное то что есть ...ноут спать должен уметь нормально иначе как работать то ? в убунте нет проблем залил на 3 ноута и работает все что нужно ..причем один из них низачто бы не потянул висту а в убунте прекрасно работает compiz и все спецэффекты..приятно работать.
с iptables вопрос встал изза того что встроенный pptp клиент гнома отваливался и коннект терялся..щас модуль фаервола вообще выгрузил и проблема оказалась не в этом..пинг идет минуту и коннект отваливается (( хрен знает почему |
|
|
|
12.12.2008 23:35:20
Using interface ppp0
Dec 12 23:25:00 errmaker-laptop pppd[15936]: Connect: ppp0 <--> /dev/pts/2 Dec 12 23:25:01 errmaker-laptop pppd[15936]: CHAP authentication succeeded Dec 12 23:25:01 errmaker-laptop pppd[15936]: MPPE 128-bit stateless compression enabled Dec 12 23:25:03 errmaker-laptop pppd[15936]: local IP address 14.210.0.99 Dec 12 23:25:03 errmaker-laptop pppd[15936]: remote IP address 14.210.0.1 Dec 12 23:25:03 errmaker-laptop pppd[15936]: primary DNS address 14.200.0.1 Dec 12 23:25:07 errmaker-laptop pppd[15936]: Modem hangup Dec 12 23:25:07 errmaker-laptop pppd[15936]: Connect time 0.1 minutes. Dec 12 23:25:07 errmaker-laptop pppd[15936]: Sent 3153 bytes, received 698 bytes. Dec 12 23:25:07 errmaker-laptop pppd[15936]: Connection terminated. Dec 12 23:25:08 errmaker-laptop pppd[15936]: Exit. Dec 12 23:25:18 errmaker-laptop pppd[16169]: Plugin /usr/lib/pppd/2.4.4/nm-pptp-pppd-plugin.so loaded. Dec 12 23:25:18 errmaker-laptop pppd[16169]: pppd 2.4.4 started by root, uid 0 Dec 12 23:25:18 errmaker-laptop pppd[16169]: Using interface ppp0 Dec 12 23:25:18 errmaker-laptop pppd[16169]: Connect: ppp0 <--> /dev/pts/2 Dec 12 23:25:19 errmaker-laptop pppd[16169]: CHAP authentication succeeded Dec 12 23:25:19 errmaker-laptop pppd[16169]: MPPE 128-bit stateless compression enabled Dec 12 23:25:21 errmaker-laptop pppd[16169]: local IP address 14.210.0.99 Dec 12 23:25:21 errmaker-laptop pppd[16169]: remote IP address 14.210.0.1 Dec 12 23:25:21 errmaker-laptop pppd[16169]: primary DNS address 14.200.0.1 Dec 12 23:25:24 errmaker-laptop pppd[16169]: Modem hangup Dec 12 23:25:24 errmaker-laptop pppd[16169]: Connect time 0.1 minutes. Dec 12 23:25:24 errmaker-laptop pppd[16169]: Sent 1768 bytes, received 220 bytes. Dec 12 23:25:24 errmaker-laptop pppd[16169]: Connection terminated. Dec 12 23:25:25 errmaker-laptop pppd[16169]: Exit. Dec 12 23:33:02 errmaker-laptop pppd[16704]: Plugin /usr/lib/pppd/2.4.4/nm-pptp-pppd-plugin.so loaded. Dec 12 23:33:02 errmaker-laptop pppd[16704]: pppd 2.4.4 started by root, uid 0 Dec 12 23:33:02 errmaker-laptop pppd[16704]: Using interface ppp0 Dec 12 23:33:02 errmaker-laptop pppd[16704]: Connect: ppp0 <--> /dev/pts/2 Dec 12 23:33:03 errmaker-laptop pppd[16704]: CHAP authentication succeeded Dec 12 23:33:03 errmaker-laptop pppd[16704]: MPPE 128-bit stateless compression enabled Dec 12 23:33:05 errmaker-laptop pppd[16704]: local IP address 14.210.0.99 Dec 12 23:33:05 errmaker-laptop pppd[16704]: remote IP address 14.210.0.1 Dec 12 23:33:05 errmaker-laptop pppd[16704]: primary DNS address 14.200.0.1 Dec 12 23:33:59 errmaker-laptop pppd[16704]: Modem hangup Dec 12 23:33:59 errmaker-laptop pppd[16704]: Connect time 0.9 minutes. Dec 12 23:33:59 errmaker-laptop pppd[16704]: Sent 42410 bytes, received 13000 bytes. Dec 12 23:33:59 errmaker-laptop pppd[16704]: Connection terminated. Dec 12 23:33:59 errmaker-laptop pppd[16704]: Exit. |
|
|
|
13.12.2008 00:04:29
Изменено: Andrey Y. Ostanovsky - 13.12.2008 00:06:48
|
|||
|
|
13.12.2008 00:20:24
я бы ещё посоветовал увеличить величину lcp timeout.
В любом случае, надо просто запомнить packet flow на layer3, после чего посмотреть полный packet flow с учётом layer2. |
|||
|
|
13.12.2008 00:51:39
гугл говорит такая трабла не у меня одного. На том конце отлаженный pfsense и на нем висят кучи виндовых компов без глюков. с линухи из дома выхожу по wifi через длинк роутер. видимо проще воткнуть на pfsense racoon и не парится.
|
|
|
|
13.12.2008 01:36:55
а как связаны racoon и pptp?
|
|
|
|
13.12.2008 07:26:09
|
|||
|
|
13.12.2008 13:20:29
В линуксе был ipfw, потом ipchains, потом iptables. А щас, после стольких лет, вам ipfw подавай, потому что синтаксис учить лень. Хахаха.
Кстати, а с чего это iptables в юзерспейсе работает? Вернее, какая часть iptables работает в юзерспейсе, кроме пользовательского интерфейса? Это наоборот в бсд даже нат в юзерспейс вынесен... |
|
|
|
13.12.2008 15:39:19
просто на pfsense удобней тогда назависимо иметь оба варианта ) коли оба поддерживаются..одни для виндов второй для unix |
|||
|
|
13.12.2008 16:50:20
nat в freebsd давно уже в ядре и реализаций их 5шт. |
|||
|
|
13.12.2008 17:49:37
natd - юзерспейс (через диверт) 1) ipnat - ядро (с пользовательским интерфейсом в юзерспейсе) а еще четыре, которые давно в ядре?
Изменено: buggzy is back - 13.12.2008 17:55:03
|
|||||
|
|
||||