Re: Конфигуратор файрволла

2012-05-20 Пенетрантность Artem Chuprina
Maksym Tiurin - debian-russian@lists.debian.org @ Fri, 18 May 2012 22:57:08 +0300: Я, кстати, ожидаю форка - на интерфейсы для 90% населения и интерфейсы для тех, кому надо дело делать. MT Уже давно такое есть. MT Достаточно посмотреть на проф. оборудование в любой области и сравнить MT

Re: Конфигуратор файрволла

2012-05-20 Пенетрантность Artem Chuprina
Артём Н. - debian-russian@lists.debian.org @ Fri, 18 May 2012 12:37:52 +0400: Я, кстати, ожидаю форка - на интерфейсы для 90% населения и интерфейсы для тех, кому надо дело делать. IY Ох, скорей бы уж... А он по сути уже начался. У меня на рабочей машине ни разу не гном, к

Re: Конфигуратор файрволла

2012-05-20 Пенетрантность Artem Chuprina
Артём Н. - debian-russian@lists.debian.org @ Fri, 18 May 2012 11:54:22 +0400: Вообще надо сказать, что графическому интерфейсу вообще (а не только наиболее распространенному из его вариантов) еще развиваться и развиваться. Сейчас он находится в состоянии несколько пилотных

Re: Конфигуратор файрволла

2012-05-18 Пенетрантность Артём Н.
17.05.2012 15:15, Artem Chuprina пишет: Артём Н. - debian-russian@lists.debian.org @ Thu, 17 May 2012 09:35:53 +0400: Вообще надо сказать, что графическому интерфейсу вообще (а не только наиболее распространенному из его вариантов) еще развиваться и развиваться. Сейчас он находится

Re: Конфигуратор файрволла

2012-05-18 Пенетрантность Artem Chuprina
Ilya Yanok - debian-russian@lists.debian.org @ Thu, 17 May 2012 22:02:28 +0400: Я, кстати, ожидаю форка - на интерфейсы для 90% населения и интерфейсы для тех, кому надо дело делать. IY Ох, скорей бы уж... А он по сути уже начался. У меня на рабочей машине ни разу не гном, к примеру :)

Re: Конфигуратор файрволла

2012-05-18 Пенетрантность Артём Н.
18.05.2012 11:45, Artem Chuprina пишет: Ilya Yanok - debian-russian@lists.debian.org @ Thu, 17 May 2012 22:02:28 +0400: Я, кстати, ожидаю форка - на интерфейсы для 90% населения и интерфейсы для тех, кому надо дело делать. IY Ох, скорей бы уж... А он по сути уже начался. У меня

Re: Конфигуратор файрволла

2012-05-18 Пенетрантность Maksym Tiurin
Artem Chuprina writes: Я, кстати, ожидаю форка - на интерфейсы для 90% населения и интерфейсы для тех, кому надо дело делать. Уже давно такое есть. Достаточно посмотреть на проф. оборудование в любой области и сравнить его интерфейс с аматорским. Это в программных интерфейсах пытаются одной

Re: Конфигуратор файрволла

2012-05-17 Пенетрантность Stanislav Maslovski
On Thu, May 17, 2012 at 09:35:53AM +0400, Артём Н. wrote: 15.05.2012 11:49, Artem Chuprina пишет: Артём Н. - debian-russian@lists.debian.org @ Tue, 15 May 2012 11:00:35 +0400: АН Меню хотят поменять. Зачем, если такая система почему-то устоялась АН и прижилась? GUI развивается

Re: Конфигуратор файрволла

2012-05-17 Пенетрантность Artem Chuprina
Артём Н. - debian-russian@lists.debian.org @ Thu, 17 May 2012 09:35:53 +0400: Вообще надо сказать, что графическому интерфейсу вообще (а не только наиболее распространенному из его вариантов) еще развиваться и развиваться. Сейчас он находится в состоянии несколько пилотных проектов, по

Re: Конфигуратор файрволла

2012-05-17 Пенетрантность Ilya Yanok
On 17.05.2012 15:15, Artem Chuprina wrote: Я, кстати, ожидаю форка - на интерфейсы для 90% населения и интерфейсы для тех, кому надо дело делать. Ох, скорей бы уж... -- Илья -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact

Re: Конфигуратор файрволла

2012-05-16 Пенетрантность Артём Н.
15.05.2012 11:49, Artem Chuprina пишет: Артём Н. - debian-russian@lists.debian.org @ Tue, 15 May 2012 11:00:35 +0400: АН Меню хотят поменять. Зачем, если такая система почему-то устоялась АН и прижилась? GUI развивается годов с 60-х (а об интерфейсах АН заботились ещё до

Re: Конфигуратор файрволла

2012-05-15 Пенетрантность Артём Н.
15.05.2012 01:25, Dmitrii Kashin пишет: Артём Н. artio...@yandex.ru writes: Меню хотят поменять. Зачем, если такая система почему-то устоялась и прижилась? GUI развивается годов с 60-х (а об интерфейсах заботились ещё до появления компьютеров), так что, эксперименты - это хорошо, но,

Re: Конфигуратор файрволла

2012-05-15 Пенетрантность Артём Н.
Кстати, без кидания друг в друга ссылок на вики: http://toastytech.com/guis/guitimeline.html Просто ради интереса. С картинками. :-) -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive:

Re: Конфигуратор файрволла

2012-05-15 Пенетрантность Artem Chuprina
Артём Н. - debian-russian@lists.debian.org @ Tue, 15 May 2012 11:00:35 +0400: АН Меню хотят поменять. Зачем, если такая система почему-то устоялась АН и прижилась? GUI развивается годов с 60-х (а об интерфейсах АН заботились ещё до появления компьютеров), так что, эксперименты - АН

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Ivan Shmakov
AC == Artem Chuprina r...@ran.pp.ru writes: Victor Wagner - debian-russian@lists.debian.org: […] VW iptables-save/iptables-restore. VW Кто что посоветует? AC Вот их и посоветую. Вариант Shell-кода для /etc/init.d/, вызывающий ip6tables-restore(8) и iptables-restore(8) (но

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Mikhail A Antonov
14.05.2012 12:31, Ivan Shmakov пишет: VW iptables-save/iptables-restore. VW Кто что посоветует? AC Вот их и посоветую. Вариант Shell-кода для /etc/init.d/, вызывающий ip6tables-restore(8) и iptables-restore(8) (но не *-save.) Зачем? Есть же pre-up в interfaces. -- Best

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Ivan Shmakov
Mikhail A Antonov b...@solarnet.ru writes: 14.05.2012 12:31, Ivan Shmakov пишет: iptables-save/iptables-restore. Кто что посоветует? Вот их и посоветую. Вариант Shell-кода для /etc/init.d/, вызывающий ip6tables-restore(8) и iptables-restore(8) (но не *-save.) Зачем? Есть же

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Mikhail A Antonov
14.05.2012 13:00, Ivan Shmakov пишет: Mikhail A Antonov b...@solarnet.ru writes: 14.05.2012 12:31, Ivan Shmakov пишет: iptables-save/iptables-restore. Кто что посоветует? Вот их и посоветую. Вариант Shell-кода для /etc/init.d/, вызывающий ip6tables-restore(8) и

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Ivan Shmakov
Mikhail A Antonov b...@solarnet.ru writes: 14.05.2012 13:00, Ivan Shmakov пишет: Mikhail A Antonov b...@solarnet.ru writes: 14.05.2012 12:31, Ivan Shmakov пишет: […] Вариант Shell-кода для /etc/init.d/, вызывающий ip6tables-restore(8) и iptables-restore(8) (но не *-save.) Зачем? Есть

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Stanislav Vlasov
14 мая 2012 г., 16:05 пользователь Ivan Shmakov oneing...@gmail.com написал: Вариант Shell-кода для /etc/init.d/, вызывающий ip6tables-restore(8) и iptables-restore(8) (но не *-save.) Зачем? Есть же pre-up в interfaces. pre-up выполняются перед поднятием того конкретного

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Mikhail A Antonov
14.05.2012 14:05, Ivan Shmakov пишет: Вариант Shell-кода для /etc/init.d/, вызывающий ip6tables-restore(8) и iptables-restore(8) (но не *-save.) Зачем? Есть же pre-up в interfaces. pre-up выполняются перед поднятием того конкретного интерфейса, к которому они относятся.

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Артём Н.
14.05.2012 07:49, Victor Wagner пишет: On 2012.05.13 at 21:35:09 +0400, Артём Н. wrote: Да, естественно. Потому что то что в руках, может быть телефоном, андроидным планшетом, корпоративной рабочей станцией, где ssh-клиент есть, а никакого стороннего софта ставить нельзя или вообще машиной

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Stanislav Vlasov
14 мая 2012 г., 16:17 пользователь Артём Н. artio...@yandex.ru написал: Корпоративные рабочие станции, я так думаю, конфигурируются централизованно. Конфигурировать СВОЮ машину, сидя за клавиатурой корпоративной рабочей станции. Зайти по ssh я оттуда могу, а запустить там левую GUI-приблуду -

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Eugene Berdnikov
On Mon, May 14, 2012 at 05:05:44PM +0700, Ivan Shmakov wrote: Mikhail A Antonov b...@solarnet.ru writes: pre-up для lo. Всё остальное для фаервола уже поздно. Разве ifup(8) гарантирует, что lo будет поднят до любого другого интерфейса? -a, --all If given

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Артём Н.
14.05.2012 14:27, Stanislav Vlasov пишет: 14 мая 2012 г., 16:17 пользователь Артём Н. artio...@yandex.ru написал: Корпоративные рабочие станции, я так думаю, конфигурируются централизованно. Конфигурировать СВОЮ машину, сидя за клавиатурой корпоративной рабочей станции. Зайти по ssh я оттуда

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Stanislav Vlasov
14 мая 2012 г., 17:01 пользователь Артём Н. artio...@yandex.ru написал: станции. Зайти по ssh я оттуда могу, а запустить там левую GUI-приблуду - нет. т.е. ssh -X, а графическая фенечка будет запускаться на сервере? Э... Найдите работающие иксы для андроида, пожалуйста. Не сталкивался с

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Артём Н.
Ну да, графическая утилита не имеет такой гибкости. Но что нужно делать срочно? Например, дроп всех пакетов с заданного IP? Какую дырку закрывать? Если появилась дырка, разве не придётся потом, всё-равно разбираться и штопать..? Может, есть плюсы в наглядном представлении конфигурации (и

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Artem Chuprina
Артём Н. - debian-russian@lists.debian.org @ Mon, 14 May 2012 15:45:40 +0400: Гм... Можете представить пример, когда конфигуратор будет нагляднее чего-то такого: for i in `seq 2 50 | grep -v 33`; do iptables -A FORWARD -j DROP done А это вполне может быть в скрипте pre-up. 1.

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Артём Н.
14.05.2012 16:40, Artem Chuprina пишет: Артём Н. - debian-russian@lists.debian.org @ Mon, 14 May 2012 15:45:40 +0400: Гм... Можете представить пример, когда конфигуратор будет нагляднее чего-то такого: for i in `seq 2 50 | grep -v 33`; do iptables -A FORWARD -j DROP done

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Victor Wagner
On 2012.05.14 at 17:41:24 +0400, Andrey Melnikoff wrote: Victor Wagner vi...@wagner.pp.ru wrote: Что народ порекомендует в качестве конфигуратора файрволла для машины имеющей достижимый извне но не совсем статический (выдаваемый провайдером по DHCP) адрес, которая предоставляет некоторое

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Ivan Shmakov
Артём Н artio...@yandex.ru writes: 14.05.2012 16:40, Artem Chuprina пишет: […] Потому что если ты не можешь словами выразить то, чего хочешь, то ты все равно не выразишь В частном случае, согласен. а если можешь, то словами это сделать удобнее. Не всегда. Прописать длинное

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Артём Н.
14.05.2012 18:50, Ivan Shmakov пишет: Не всегда. Прописать длинное правило дольше, менее наглядно, сложнее (больше всего надо помнить и вспоминать), чем использовать GUI, а вероятность допустить ошибку выше. Хм. Есть большая разница между « », « » и « ». Наглядно? А

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Artem Chuprina
Артём Н. - debian-russian@lists.debian.org @ Mon, 14 May 2012 21:22:01 +0400: АН Меню хотят поменять. Зачем, если такая система почему-то устоялась АН и прижилась? GUI развивается годов с 60-х (а об интерфейсах АН заботились ещё до появления компьютеров), так что, эксперименты - АН это

Re: Конфигуратор файрволла

2012-05-14 Пенетрантность Stanislav Vlasov
14 мая 2012 г., 17:45 пользователь Артём Н. artio...@yandex.ru написал: Может, есть плюсы в наглядном представлении конфигурации (и настройке, когда удобно и есть время), а быстро что-то прикрыть возможно через iptables, без лишних скриптов? Гм... Можете представить пример, когда

Конфигуратор файрволла

2012-05-13 Пенетрантность Victor Wagner
Что народ порекомендует в качестве конфигуратора файрволла для машины имеющей достижимый извне но не совсем статический (выдаваемый провайдером по DHCP) адрес, которая предоставляет некоторое количество сетевых сервисов (спасибо Dynamic DNS) и является гейтвеем домашней (квартирной) сетки (со

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Dmitry A. Zhiglov
13 мая 2012 г., 15:18 пользователь Victor Wagner vi...@wagner.pp.ru написал: Что народ порекомендует в качестве конфигуратора файрволла для машины имеющей достижимый извне но не совсем статический (выдаваемый провайдером по DHCP) адрес, которая предоставляет некоторое количество сетевых

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Artem Chuprina
Victor Wagner - debian-russian@lists.debian.org @ Sun, 13 May 2012 15:18:56 +0400: VW Вообще, как я посмотрел, большинство из перечисленных на данной VW страничке пакетов содержат свой скрипт в /etc/init.d. В то время как VW казалось бы более правильное место для конфигурирования файрволла -

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Артём Н.
13.05.2012 15:18, Victor Wagner пишет: Что народ порекомендует в качестве конфигуратора файрволла для машины имеющей достижимый извне но не совсем статический (выдаваемый провайдером по DHCP) адрес, которая предоставляет некоторое количество сетевых сервисов (спасибо Dynamic DNS) и является

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Victor Wagner
On 2012.05.13 at 16:45:37 +0400, Артём Н. wrote: 13.05.2012 15:18, Victor Wagner пишет: Кто что посоветует? FWBuilder. Плюсы: 1. Симпатичный ГУИ. Всё достаточно ясно и понятно. Однозначный минус. Машина позволяет доступ извне, а значит будет конфигурироваться извне, в том числе и по GPRS.

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Victor Wagner
On 2012.05.13 at 16:06:50 +0400, Artem Chuprina wrote: Victor Wagner - debian-russian@lists.debian.org @ Sun, 13 May 2012 15:18:56 +0400: VW Вообще, как я посмотрел, большинство из перечисленных на данной VW страничке пакетов содержат свой скрипт в /etc/init.d. В то время как VW

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Mikhail A Antonov
13.05.2012 16:06, Artem Chuprina пишет: VW iptables-save/iptables-restore. VW Кто что посоветует? Вот их и посоветую. Поддерживаю. При смене конфига на ходу я еще использую iptables-apply. А вот про них я не дочитал видимо. Обычно делал save, в отдельном коннекте запускал shutdown -r на

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Артём Н.
13.05.2012 18:34, Victor Wagner пишет: On 2012.05.13 at 16:45:37 +0400, Артём Н. wrote: 13.05.2012 15:18, Victor Wagner пишет: Кто что посоветует? FWBuilder. Плюсы: 1. Симпатичный ГУИ. Всё достаточно ясно и понятно. Однозначный минус. Машина позволяет доступ извне, а значит будет

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Mikhail A Antonov
13.05.2012 18:42, Victor Wagner пишет: VW iptables-save/iptables-restore. VW Кто что посоветует? Вот их и посоветую. При смене конфига на ходу я еще использую iptables-apply. Мне этот вариант не нравится тем, что формат конфига не ориентирован на удобочитаемость. Даже самопальный

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Victor Wagner
On 2012.05.13 at 19:10:53 +0400, Артём Н. wrote: 13.05.2012 18:34, Victor Wagner пишет: On 2012.05.13 at 16:45:37 +0400, Артём Н. wrote: 13.05.2012 15:18, Victor Wagner пишет: Кто что посоветует? FWBuilder. Плюсы: 1. Симпатичный ГУИ. Всё достаточно ясно и понятно. Однозначный

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Артём Н.
13.05.2012 20:15, Victor Wagner пишет: On 2012.05.13 at 19:10:53 +0400, Артём Н. wrote: 13.05.2012 18:34, Victor Wagner пишет: On 2012.05.13 at 16:45:37 +0400, Артём Н. wrote: 13.05.2012 15:18, Victor Wagner пишет: Кто что посоветует? FWBuilder. Плюсы: 1. Симпатичный ГУИ. Всё достаточно

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Артём Н.
13.05.2012 19:55, Dmitrii Kashin пишет: Артём Н. artio...@yandex.ru writes: 13.05.2012 18:34, Victor Wagner пишет: On 2012.05.13 at 16:45:37 +0400, Артём Н. wrote: 13.05.2012 15:18, Victor Wagner пишет: 2. Нет никаких лишних скриптов и прочего. Только XML файл для настройки. XML

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Konstantin Fadeyev
Позволю себе закинуть 5 копеек. Я склонен согласиться с утверждением, что xml скорее вреден, чем полезен. Лично я не понимаю зачем городить подобный огород, когда простой текст справляется с этим не хуже. Весит меньше, да и как тут уже говорили, его разбор, в подавляющем большинстве случаев,

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Dmitry A. Zhiglov
13.05.2012 21:49 пользователь Артём Н. artio...@yandex.ru написал: Всё что вы говорите верно и правильно, но ваше решение не совместимо с требованием задания (лучше будет в таких терминах сказать) и в этом тз есть ключевые требования, при отрицательном ответе на которые предлагаемое решение

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Dmitrii Kashin
Артём Н. artio...@yandex.ru writes: Угу. Спасибо за притчу. Мастер предлагал сенсорный интерфейс с обратной связью, от Apple или виртуальную реальность? :-) Всего лишь хотел сказать, что речь на любом языке понятней оперирования картинками и символами, допускающими двоякое толкование. --

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Dmitry A. Zhiglov
13.05.2012 22:19 пользователь Konstantin Fadeyev jred...@gmail.com написал: Позволю себе закинуть 5 копеек. Я склонен согласиться с утверждением, что xml скорее вреден, чем полезен. Лично я не понимаю зачем городить подобный огород, когда простой текст справляется с этим не хуже. Весит

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Артём Н.
13.05.2012 22:18, Konstantin Fadeyev пишет: Позволю себе закинуть 5 копеек. Я склонен согласиться с утверждением, что xml скорее вреден, чем полезен. Лично я не понимаю зачем городить подобный огород, когда простой текст справляется с этим не хуже. Весит меньше, да и как тут уже говорили,

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Konstantin Fadeyev
fwbuilder хорошая программа, определённые вещи она облегчает весьма и весьма. Нужно лишь захотеть её освоить. И да она может охватить не все возможности файерволла, особенно новинки. Но мне легче и как оказалось более практичным было просто заставить себя писать скрипты и как следует их

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Artem Chuprina
Dmitry A. Zhiglov - debian-russian@lists.debian.org @ Sun, 13 May 2012 22:29:16 +0400: Я склонен согласиться с утверждением, что xml скорее вреден, чем полезен. Лично я не понимаю зачем городить подобный огород, когда простой текст справляется с этим не хуже. Весит меньше, да и как тут

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Eugene Berdnikov
On Sun, May 13, 2012 at 03:18:56PM +0400, Victor Wagner wrote: Что народ порекомендует в качестве конфигуратора файрволла для машины имеющей достижимый извне но не совсем статический (выдаваемый провайдером по DHCP) адрес, которая предоставляет некоторое количество сетевых сервисов (спасибо

Re: Конфигуратор файрволла

2012-05-13 Пенетрантность Victor Wagner
On 2012.05.13 at 21:35:09 +0400, Артём Н. wrote: Да, естественно. Потому что то что в руках, может быть телефоном, андроидным планшетом, корпоративной рабочей станцией, где ssh-клиент есть, а никакого стороннего софта ставить нельзя или вообще машиной из интернет-кафе. Вы будете