Re: firewall configuration tool

2010-08-30 Пенетрантность Роман Кисилев
Firehol. Перепробовано много всего, он самый вменяемый, хорошая документация, легко настраивается. On Fri, 27 Aug 2010 10:24:34 +0300 Sohin Vyacheslaw philipz...@yandex.ua wrote: Добрый день, посоветуйте, плз сабж, желательно консольный (максимум ncursed) - надстройку над iptables

Re: firewall configuration tool

2010-08-27 Пенетрантность Valery Mamonov
shorewall подойдёт? 27 августа 2010 г. 11:24 пользователь Sohin Vyacheslaw philipz...@yandex.ua написал: Добрый день, посоветуйте, плз сабж, желательно консольный (максимум ncursed) - надстройку над iptables Best wishes, Сохин Вячеслав -- To UNSUBSCRIBE, email to

Re: firewall configuration tool

2010-08-27 Пенетрантность Sohin Vyacheslaw
Valery Mamonov пишет: shorewall подойдёт? maybe... проюзаю... а из $ apt-cache search firewall|grep iptables arno-iptables-firewall - single- and multi-homed firewall script with DSL/ADSL support firehol - An easy to use but powerful iptables stateful firewall ipkungfu - iptables-based

Re: firewall configuration tool

2010-08-27 Пенетрантность Fust Vitaliy
2010/8/27 Sohin Vyacheslaw philipz...@yandex.ua: Valery Mamonov пишет: shorewall подойдёт? arno-iptables-firewall - single- and multi-homed firewall script with +1 за arno поскольку уже давненько использую и больше всего понравился простотой и безглюченностью. sudo dpkg-reconfigure

Re: Firewall script choice

2003-05-30 Пенетрантность Ilya S. Sapytsky
On Fri, May 30, 2003 at 06:20:43AM +0400, Vlad wrote: Hello debian-russian, Выбираю скрипт для управления firewall. Что от него нужно, помимо фильтрации - редирект/маскарад портов, адресов, желательно шейпер и считалка. Сейчас смотрю на shorewall. На что еще стоит посмотреть? имхо на

Re: Firewall script choice

2003-05-30 Пенетрантность Gerasimov Dmitry
On Fri, May 30, 2003 at 06:20:43AM +0400, Vlad wrote: Hello debian-russian, Выбираю скрипт для управления firewall. Что от него нужно, помимо фильтрации - редирект/маскарад портов, адресов, желательно шейпер и считалка. Сейчас смотрю на shorewall. На что еще стоит посмотреть? man

Re: Firewall script choice

2003-05-30 Пенетрантность Sergey Spiridonov
Ilya S. Sapytsky wrote: On Fri, May 30, 2003 at 06:20:43AM +0400, Vlad wrote: Hello debian-russian, Выбираю скрипт для управления firewall. Что от него нужно, помимо фильтрации - редирект/маскарад портов, адресов, желательно шейпер и считалка. Сейчас смотрю на shorewall. На что еще стоит

Re: firewall

2002-11-18 Пенетрантность Vasiliy 'Druid' Misharev
On Mon, Nov 18, 2002 at 01:12:26PM +0300, [EMAIL PROTECTED] wrote: Какой их файрволлов в debian наиболее мощный? Нужен скрипт, позволяющий forwarding/masq/redirect, по типу SuSEfirewall2 тебе файрвол или систему управления им? файрвол он в ядре. -- A: No Q: Should I quote below my post?

Re: Firewall/proxy memory requirements

2002-03-15 Пенетрантность Ohotnikov A.N.
Добрый день, 14 марта 2002 г., 17:35:55, Вы писали: Есть сервачок, на котором пашет некий набор сервисов (почта, лдапы, мискли, веб, и т.д.). Загрузка CPU -- порядка 10-15%. Однако, планируется за него (firewall/proxy -- iptables+squid) перевести десятка три-пять машинок. Вопрос: хватит ли

Re: Firewall/proxy memory requirements

2002-03-15 Пенетрантность Sergey Chumakov
On Fri, Mar 15, 2002 at 10:41:02AM +0400, Ohotnikov A.N. wrote: А как с нагрузкой на CPU? А то у меня проблема сейчас с этим: начиная с утра (приход сотрудников на работу, штук 30) нагрузка возрастает до 100% и не опускается пока не перегрузишь squid. Потом до следующего рабочего дня...

Re: Firewall/proxy memory requirements

2002-03-15 Пенетрантность Victor Wagner
On Fri, 15 Mar 2002, Ohotnikov A.N. wrote: А как с нагрузкой на CPU? Мне хватает того что остается от двух несчастных PII-233, чтобы фильмы смотреть. Правда, у меня наружу канал толстый, поэтому сквида с авторизацией не держу. Но чтобы 256 мб RAM и 733 MHz не хватало для поддержки proxy для

Re: Firewall/proxy memory requirements

2002-03-15 Пенетрантность Denis A. Kulgeyko
А как с нагрузкой на CPU? А то у меня проблема сейчас с этим: начиная с утра (приход сотрудников на работу, штук 30) нагрузка возрастает до 100% и не опускается пока не перегрузишь squid. Потом до следующего рабочего дня... Началось буквально 2 недели назад, ничего не менял. Potato:

Re: Firewall/proxy memory requirements

2002-03-15 Пенетрантность Sergey Chumakov
On Fri, Mar 15, 2002 at 02:27:12PM +0400, Ohotnikov A.N. wrote: Занятость CPU по TOP: 35% - squid 32% - ncsa_auth 30% - ncsa_auth SC А чего так много последние два? Знал бы - исправил бы ;) SC Я только swap.state сносил, раньше, до 2.4.*. Кстати вроде же 2.4.4 SC не так давно объявили.

Re: Firewall/proxy memory requirements

2002-03-15 Пенетрантность Denis Petrusevich
On Fri, Mar 15, 2002 at 10:41:02AM +0400, Ohotnikov A.N. wrote: Занятость CPU по TOP: 35% - squid 32% - ncsa_auth 30% - ncsa_auth Не верь показаниям top. Похоже в 2.4 что-то в /proc поломали и всем пофиг. -- Denis.

Re: Firewall/proxy memory requirements

2002-03-14 Пенетрантность Tim Tereschenko
On Thu, 14 Mar 2002 14:28:21 +0300 Ingvarr Zhmakin [EMAIL PROTECTED] wrote: IZ Доброго утра. IZ IZ Есть сервачок, на котором пашет некий набор сервисов (почта, лдапы, IZ мискли, веб, и т.д.). IZ Конфигурация: Celeron 800 + 256 Mb, ядро 2.4.18. IZ IZ Сейчас памяти ему хватает, свап трогает

Re: Firewall/proxy memory requirements

2002-03-14 Пенетрантность Alexei Khlebnikov
On Thu, 14 Mar 2002 14:28:21 +0300 Ingvarr Zhmakin [EMAIL PROTECTED] wrote: IZ Есть сервачок, на котором пашет некий набор сервисов (почта, лдапы, IZ мискли, веб, и т.д.). IZ Конфигурация: Celeron 800 + 256 Mb, ядро 2.4.18. IZ Сейчас памяти ему хватает, свап трогает слабо. IZ Загрузка CPU --

Re: Firewall/proxy memory requirements

2002-03-14 Пенетрантность Victor Wagner
On Thu, 14 Mar 2002, Ingvarr Zhmakin wrote: From: Ingvarr Zhmakin [EMAIL PROTECTED] Subject: Firewall/proxy memory requirements Доброго утра. Есть сервачок, на котором пашет некий набор сервисов (почта, лдапы, мискли, веб, и т.д.). Конфигурация: Celeron 800 + 256 Mb, ядро 2.4.18. Сейчас

Re: Firewall/proxy memory requirements

2002-03-14 Пенетрантность Ingvarr Zhmakin
Вопрос: хватит ли памяти? // предыстория: появились деньги на апгрейд -- неясно, добивать ли // память или заменить сетевухи на нормальные... Я бы для начала поставил нормальные сетевухи. 50 активных пользователей -- это уже мало-мальски существенно. А что касается памяти -- так у меня и

Re: Firewall testing

2001-12-19 Пенетрантность Roman Kovalenko
On Wed, 19 Dec 2001 10:56:19 +0300 Ingvarr Zhmakin [EMAIL PROTECTED] wrote: Чем бы потестировать сервер на уязвимость? Нашел nessus и saint. Катит? Еще. Кто-нибудь может сказать что-то плохое про nmap? На счет этих ничего сказать не могу - не пользовался, но рискну предложить очень неплохой

Re: Firewall testing

2001-12-19 Пенетрантность Ingvarr Zhmakin
On Wed, Dec 19, 2001 at 03:37:52PM +0300, Roman Kovalenko wrote: Чем бы потестировать сервер на уязвимость? Нашел nessus и saint. Катит? Еще. Кто-нибудь может сказать что-то плохое про nmap? На счет этих ничего сказать не могу - не пользовался, но рискну предложить очень неплохой сканер

Re: Firewall testing

2001-12-19 Пенетрантность Pavel Epifanov
a) Have you done a manual audit of this server already (Securing Debian HOWTO and etc)? b) The only proble with nmap is RTFM: too many options. But there is a GUI in recent versions (?xnmap). c) Nessus by default uses nmap ... d) When was the SAINT updated last time? --- Ingvarr Zhmakin [EMAIL

Re: Firewall testing

2001-12-19 Пенетрантность CuPoTKa
Ingvarr Zhmakin wrote: Доброго утра. Чем бы потестировать сервер на уязвимость? Нашел nessus и saint. Катит? Еще. Кто-нибудь может сказать что-то плохое про nmap? Ingvarr. С Saint я толком не разобрался, но меня не впечатлило. Nessus штука не плохая, пытается протестить

Re: firewall

2001-07-23 Пенетрантность Oleg P. Philon
Привет, коллеги. On Sun, Jul 22, 2001 at 02:48:14PM +0400, Victor Wagner wrote: Советую посмотреть на file-rc Слегка усложнив пару файлов /etc/init.d/rc{,S} , оказывается, можно иметь таблицу инициализации системы в одном файле /etc/runlevel.conf Это BSD-изм какой-то получается. Все

Re: firewall

2001-07-23 Пенетрантность Victor Wagner
On 22 Jul 2001, Alexey V. Naidyonov wrote: Victor А я update-rc.d не пользуюсь. Поскольку он не дает возможности Victor разумно расставить порядок. Он сваливает все подряд на S20, и Victor оттуда оно все по алфавиту поднимается. Приходится руками править Victor все равно.

Re: firewall

2001-07-23 Пенетрантность Victor Wagner
On Mon, 23 Jul 2001, Oleg P. Philon wrote: Это BSD-изм какой-то получается. Все сервисы из одного скрипта поднимать. Неважно это shell-овский скрипт, или runlevel.conf, к которому прилагается специальный интерпретатор в виде усложненного rc. Вынужден не согласится и разъяснить очевидное

Re: firewall

2001-07-23 Пенетрантность Pavel Epifanov
--- Victor Wagner [EMAIL PROTECTED] wrote: Victor á Ñ update-rc.d ÎÅ ÐÏÌØÚÕÀÓØ. ðÏÓËÏÌØËÕ ÏÎ ÎÅ ÄÁÅÔ ×ÏÚÍÏÖÎÏÓÔÉ Victor ÒÁÚÕÍÎÏ ÒÁÓÓÔÁ×ÉÔØ ÐÏÒÑÄÏË. ïÎ Ó×ÁÌÉ×ÁÅÔ ×ÓÅ ÐÏÄÒÑÄ ÎÁ S20, É Victor ÏÔÔÕÄÁ ÏÎÏ ×ÓÅ ÐÏ ÁÌÆÁ×ÉÔÕ ÐÏÄÎÉÍÁÅÔÓÑ. ðÒÉÈÏÄÉÔÓÑ ÒÕËÁÍÉ ÐÒÁ×ÉÔØ Victor ×ÓÅ ÒÁ×ÎÏ.

Re: firewall

2001-07-23 Пенетрантность Alexey V. Naidyonov
Victor == Victor Wagner [EMAIL PROTECTED] writes: Victor А я update-rc.d не пользуюсь. Поскольку он не дает возможности Victor разумно расставить порядок. Он сваливает все подряд на S20, и Victor оттуда оно все по алфавиту поднимается. Приходится руками править Victor все равно.

Re: firewall

2001-07-23 Пенетрантность Max Kosmach
On Sun, Jul 22, 2001 at 10:55:22AM +0400, Victor B. Wagner wrote: On Sat, 21 Jul 2001, Konstantin Sorokin wrote: Я ставлю в /etc/init.d/firewall и соответсвующие симлинки. А update-rc.d сам все правильно поставит? Вопрос, собственно, А я update-rc.d не пользуюсь. Поскольку он не

Re: firewall

2001-07-23 Пенетрантность Victor Wagner
On Mon, 23 Jul 2001, Max Kosmach wrote: Хм Man update-rc.d update-rc.d [-n] [-f] name remove update-rc.d [-n] name defaults [NN | NN-start NN-stop] update-rc.d [-n] name start|stop NN runlevel runlevel ... . start|stop NN runlevel runlevel ... . ...

Re: firewall

2001-07-22 Пенетрантность Victor B. Wagner
On Sat, 21 Jul 2001, Konstantin Sorokin wrote: Я ставлю в /etc/init.d/firewall и соответсвующие симлинки. А update-rc.d сам все правильно поставит? Вопрос, собственно, А я update-rc.d не пользуюсь. Поскольку он не дает возможности разумно расставить порядок. Он сваливает все подряд на

Re: firewall

2001-07-22 Пенетрантность Oleg P. Philon
Привет, коллеги. On Sun, Jul 22, 2001 at 10:55:22AM +0400, Victor B. Wagner wrote: А я update-rc.d не пользуюсь. Поскольку он не дает возможности разумно расставить порядок. Он сваливает все подряд на S20, и оттуда оно все по алфавиту поднимается. Приходится руками править все равно.

Re: firewall

2001-07-22 Пенетрантность Victor Wagner
On Sun, 22 Jul 2001, Oleg P. Philon wrote: From: Oleg P. Philon [EMAIL PROTECTED] Subject: Re: firewall Привет, коллеги. On Sun, Jul 22, 2001 at 10:55:22AM +0400, Victor B. Wagner wrote: А я update-rc.d не пользуюсь. Поскольку он не дает возможности разумно расставить порядок. Он

Re: firewall

2001-07-22 Пенетрантность Alexey V. Naidyonov
Victor == Victor B Wagner [EMAIL PROTECTED] writes: Victor On Sat, 21 Jul 2001, Konstantin Sorokin wrote: Я ставлю в /etc/init.d/firewall и соответсвующие симлинки. А update-rc.d сам все правильно поставит? Вопрос, собственно, Victor А я update-rc.d не пользуюсь. Поскольку он не дает

Re: firewall

2001-07-21 Пенетрантность Victor B. Wagner
On Sat, 21 Jul 2001, Konstantin Sorokin wrote: Добрый день! А куда идеологически правильно в Debian вставлять скрипт для установки правил firewall? Я ставлю в /etc/init.d/firewall и соответсвующие симлинки. Естественно, скрипт устроен так что после firewall stop вообще никакие пакеты никуда

Re: firewall

2001-07-21 Пенетрантность Konstantin Sorokin
On Sat, Jul 21, 2001 at 01:51:15PM +0400, Victor B. Wagner wrote: On Sat, 21 Jul 2001, Konstantin Sorokin wrote: Добрый день! А куда идеологически правильно в Debian вставлять скрипт для установки правил firewall? Я ставлю в /etc/init.d/firewall и соответсвующие симлинки. А

Re: firewall

2001-07-21 Пенетрантность Peter Solodov
On Sat, 21 Jul 2001, Konstantin Sorokin wrote: Если я правильно понимаю что-то типа: stop) ipchains -P input DENY ipchains -P output DENY ipchains -P forward DENY Так? Я думаю что это: stop) ipchains -F Так оно как-то проще :-) Peter.