даже вы не все можете сделать легко и беззаботно? Про синтаксис бешеный молчу уже
ну хз, мне синтаксис iptables вполне норм
открыл ман, испугался, закрыл ман...
у меня так в первый раз с трекингом в ip rule было, когда per vrf nat делал. но ниче, стоит один раз разобраться и дальше изи
Да, но ipt уже не развивается а nft фишки новые привносит.
разобраться - вон выше писал, как раздавать пытался по эзернету инет, есть готовая инструкция, и даже понимаю почти все, не полностью бездумная копипаста, но не заводится
Мне атомарность при переприменении правил нравится ну и нам нат и fastpath или как он там))
iptables
Я так понял ты сторону iptables держишь.
ты совсем уже???? он мне в кошмарах снится
Ты чО, у арча признанная отменная дока.
Еще бы там нетфлоу был...в этом вашем нфт
Напишу разрабам арча чтоб тебя по IP забанили😂
Это, да есть такое. Народ пока юзает ipt, но с другой стороны можно и на свитче/роутере включить
так и ipt-netflow кустарное поделие
Если так думать...то весь линупс сплошная кустарщина
https://github.com/vvfedorenko/ipt-netflow/tree/nftables кто-то даже пытался)
Ух, я думал что оно официальное если честно. В openbsd pf умеет из кoробки.
Но та кустарщина более надёжна в плане что завтра ее не забросит разраб нашедший себе новую работу.)
нинада дяденька!
оно в официал не попало так как автор ipt_netflow не сошелся во мнениях какой кусок памяти ядра юзать...там холивар был
Обсуждают сегодня