Автор Тема: Linux рутер с Shorewall !!!!???????  (Прочетена 12482 пъти)

spec1a

  • Напреднали
  • *****
  • Публикации: 3862
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #15 -: Jul 12, 2017, 12:25 »
   Ами ти сам си призна,че си загубил много време с тези проблеми !
   Ако знаеше повече за важните мрежови команди в Линукс,всъщност
щеше да си свършил много повече работа за същото това време.
Активен

backinblack

  • Напреднали
  • *****
  • Публикации: 3201
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #16 -: Jul 12, 2017, 12:37 »
   Ами ти сам си призна,че си загубил много време с тези проблеми !
   Ако знаеше повече за важните мрежови команди в Линукс,всъщност
щеше да си свършил много повече работа за същото това време.

Колега, аз си имам и друга по-важна работа от колкото тази, за която мога да си платя на някой, който може(имам представа, че този труд не е евтин). Просто до сега проблемите съм си ги решавал по друг начин. Както казах в други постове, изобщо нямам намерение да уча всичко и да съм специалист по всичко! Блъскам си главата сам само, когато не намирам кой друг да свърши работата и в някои други по-особени случаи.
Не разбирам защо е нужно да го водим този спор!!!! Има конкретно поставена задача, на която трябва да се намери добро решение и резултата е споделен във форума, дето, ако решението е добро ще се ползва и от други колеги.
« Последна редакция: Jul 12, 2017, 12:39 от backinblack »
Активен

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8792
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: Linux рутер с Shorewall !!!!???????
« Отговор #17 -: Jul 12, 2017, 12:52 »

Не разбирам защо е нужно да го водим този спор!!!! Има конкретно поставена задача, на която трябва да се намери добро решение и резултата е споделен във форума, дето, ако решението е добро ще се ползва и от други колеги.

E как защо? Защото сме във форум и това ни е забавлението  ;D

 [_]3
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

spec1a

  • Напреднали
  • *****
  • Публикации: 3862
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #18 -: Jul 12, 2017, 12:59 »
   Е аз поне се опитвам да съм сериозен...
   Все пак аз и Naka дадохме ценни съвети на backinblack.
   Надявам се backinblack да сподели как точно е решил проблема с
мрежовите карти и DHCP , може пък на някого да свърши работа.
Активен

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8792
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: Linux рутер с Shorewall !!!!???????
« Отговор #19 -: Jul 12, 2017, 13:10 »
A защо мислиш, че знае?

Нали си го каза — достигнал е предела на познанията си и си е платил, някой да нащрака опциите. Тоя някой е знаел, какво да нащрака, защото е знаел на теория, какво трябва да се получи. А го е знаел, защото преди това дълго се е потил в конзолата и вече му е лесно и може да го направи на всякакъв интерфейс.

Обаче никой от вас не се опитва да вдява, че ББ се опитва да прави Enterprise (е малко по нашенски, де) и къде ли му тикате командите в лицето.

Той си го каза много ясно — иска да свали сложността, защото това сваля и разходите за труд, които са много сериозно перо. А същото правят и компаниите, дето не са български и не им се налага да побългаряват.

Аз винаги съм адмирирал напъните му да прави свободни проекти. Но дали ще е свободен или несвободен, тясното място винаги са — хората. Няма ли, не става. Особено е валидно за разпределения модел на GPL, който той прокламира.

Затова, винаги съм му пожелавал само едно — да намери точните хора, с които да осъществи визията си. Гледам, че е започнало да се случва и съм щастлив.
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

spec1a

  • Напреднали
  • *****
  • Публикации: 3862
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #20 -: Jul 12, 2017, 14:09 »
   Ами аз не знам защо т.нар."backinblack"се газира толкова,при положение
,че нито аз,нито някой друг сме го обидили с нещо.
   Неслучайно употребих думата "меринджеи", това са основно 2 типа:
1. селски тарикати
2. навлеци(често спуснати "отгоре") с огромно его, но не ставащи и
    за чеп за зеле.
   Пък и в изказването ми за софтуера,предпочитан от тях,говорех по
принцип,а не конкретно за него.
   Ако той се е разпознал в някой от тези събирателни образи,ами...сори !
   Е,да е жив и здрав !
Активен

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8792
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: Linux рутер с Shorewall !!!!???????
« Отговор #21 -: Jul 12, 2017, 14:24 »
За да станеш шеф, трябват две неща:

① Да си тарикат;
② Някой (може и ти самия) да те спусне с парашут.

Тъй, че 100% от това, което наричаш меринджей отговарят и на двете ти условия. Съпротивлявам се само на думата селски. Имам честта да посещавам села и там, който се прави на тарикат — пати.

Иначе BB работи за себе си. Няма началник и няма подчинени. Е преди е имал десетки работници, но това е било в друг етап на живота му.
« Последна редакция: Jul 12, 2017, 14:29 от go_fire »
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

backinblack

  • Напреднали
  • *****
  • Публикации: 3201
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #22 -: Jul 12, 2017, 14:41 »
@spec1a, газирам се не за това, че съм се припознал в някое от определенията ти, а по принцип се газирам, когато искам да постигна едно решение, направил съм нещо и това което искам не е невъзможно по принцип, а е невъзможно само за моите знания и умения и някой започне с въпроси, ама защо така, а не иначе, ама това можело и куп други излишни неща! А логиката е съвсем елементарна! В Уебмин има модул и за шореуол и за айпитаблес. Това, че шореуол продължава да се развива и не е някакъв мъртъв проект е показателно, че предлага нещо различно и това, че аз искам да пробвам първо с него си имам някакви причини, които не е нужно да занимавам целия форум! Все пак не търся съвет кое е по разумно да използвам за каква ситуация, а търся конкретно решение!

В предния пост споменах с благодарности кой ми свърши част от работата безплатно от чист ентусиазъм, но това не означава, че няма да му платя или по друг начин да му се раванширам някакси! Колегата и той има опън сорс проекти, и той къща храни, и той си има някакви лични цели и при добро желание винаги можем да намерим начин как да си бъдем полезни един на друг, а още повече, че и живее в населено място не далеч от мен :) . Поне можем и да се напием заедно :) . Точно тази идея е заложена в ГПЛ лицензирането и свободния софтуер, а не в излишни спорове. Всяко нещо има хиляди начини как да бъде реализирано и начина се определя според целите, които трябва да се постигнат.

П.С. Благодаря и на другите, които дадоха съвети. Част от тях аз не ги разбирам, но пък за който ми помага ще се ориентира какво се има в предвид и ще има полза и от тях.

Имам една тема с инструкции как се инсталира пхп-виртуалбокс и зентиал на чисто убунту и, ако се получи добре можем да направим и инструкция за това.
« Последна редакция: Jul 12, 2017, 14:47 от backinblack »
Активен

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8792
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: Linux рутер с Shorewall !!!!???????
« Отговор #23 -: Jul 12, 2017, 15:20 »
Всъщност тази тема, за да е полезна на някой друг заинтересован от въпросния Shorewall щеше да е точно това да споделиш, какви са му предимствата пред приставката за Webmin. Макар така като гледам, няма потеря от желаещи да го ползват.

Иначе по-важното за общността е другия въпрос. Спомена, че искаш да се доработи допълнение за Wordpress. Най-интересната част е, че не го искаш само за собствено ползване, ами желаеш да е публичен проект на Github и т.н.

И точно тази единствена подробност, която спомена е важната. И поради това е необходимо да отвориш напълно нова тема, където да изложиш, кое точно допълнение е, какво точно трябва да му се донаправи и евентуално, за какво време очакваш да е оптимално. Може да споделиш и бъдещи планове относно втората версия и т.н.

Хайде финансовите въпроси може да не са в темата. Те може и на лична кореспонденция. Но е важно да се знае, каква е работата. Като нищо част от нея може да получиш безплатно, както стана със Shorewall.

То дори да не станеше публичен проект след това, тия подробности пак трябваше да се споделят, за да е възможно изобщо намирането на заинтересовани.
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

ddantgwyn

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 1262
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #24 -: Jul 12, 2017, 15:34 »
A защо мислиш, че знае?

Ами най-вероятно не знае. Щом е сигнал да пита, значи не знае. Но за да има резултат от питането, трябва да знае да пита грамотно. Преди години Никола Антонов беше отворил цяла тема за това как да задаваме грамотно въпроси.

А единственото нещо, което разбрах от първото му съобщение е, че има проблем с осигуряване на достъп до Internet за вътрешната мрежа. И му посочих една от възможните причини за това. Другата възможна причина са я посочили колегите по-долу -- трябва да има съответни правила в пакетния филтър, които да реализират технологията NAT.

За повече адекватност в помощта трябва адекватно описание на проблема, включително и конкретни настройки на всички програми, които използва.
Активен

the lamer's team honourable member

go_fire

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 8792
  • Distribution: Дебиан Сид
  • Window Manager: ROX-Desktop / е17
  • кашик с гранатомет в танково поделение
    • Профил
    • WWW
Re: Linux рутер с Shorewall !!!!???????
« Отговор #25 -: Jul 12, 2017, 15:46 »
Tой Никола, не беше ли превел и студията на ESR по въпроса? Или ти я преведе? Или кой беше там? Някой преведе „Как да задаваме въпроси?“.
Активен

В $por4e2 e истината  ;)

***

Aко даваха стипендия за най-глупави, щях да съм човека с най-много Mини Kупъри

***

Reborn since 1998 || 15.09.2007 totally М$ free && conscience clear

backinblack

  • Напреднали
  • *****
  • Публикации: 3201
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #26 -: Jul 12, 2017, 16:33 »
Гога, от известно време Ред Хат и Федора налагат Firewalld ! Доста хора се бунтуват срещу него защото и питат как да го изключат. Същото е положението със Systemd ! За някои тези неща са предимства, а за други недостатъци. Основното предимство е, че създават някакви правила, които, ако те устройват са за всички, които го ползват, а не всеки да си създава свои индивидуални правила и всички да се съобразяват с неговия кеф. Ти също в различни теми си се бунтувал срещу прогреса и обединяването на много пакети и модули в един цял и това е пътя по който ще се развива и Линукс като цяло. Айпи таблиците ти предлагат нещо изосновно с което да си правиш каквото искаш, ама, ако знаеш как, а другите ти предлагат нещо полу направено, което само трбва да му вникнеш в логиката и да се научиш да го ползваш с малко къстамизиране. Аз не съм привърженик на това да се прави всичко от нулата, ако някой се е направил труда положи началото. Но пък българина не иска да учи нищо и иска всичко да прави от нулата по негов си начин, макар и да е грешен! Стига да има и кой да плаща за това. Когато ползваш Фаеруолд, ти приемаш някакви правила по които да настройваш айпитаблиците, които правила са разбираеми за всеки, на който му е това работата, а когато го правиш директно с айпитаблиците, друг ще трябва де се чуди кое какво и с каква идея си правил  и какви лайна си срал! За това и в Линукс все повече малки модули и пакети за това и онова ще се обединяват в едно цяло с други и за твое недоволство :) , точно по примера на онази система на която не искаш да произнасяш името :) .
Активен

backinblack

  • Напреднали
  • *****
  • Публикации: 3201
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #27 -: Jul 12, 2017, 16:42 »
Цитат
Иначе по-важното за общността е другия въпрос. Спомена, че искаш да се доработи допълнение за Wordpress. Най-интересната част е, че не го искаш само за собствено ползване, ами желаеш да е публичен проект на Github и т.н.

Гога, ако отварям нова тема, то тя трябва да бъде за това, че болшинството хора не разбират бизнес модела вложен в ГПЛ лицензирането и пропиетрания МС лиценз, че дори и за БСД лицензирането!

Стига с тази изтъркана плоча, че програмистите дето цял ден бичели код за кинти и в свободното си време бичели за удоволствие и създали Линукс и еко системата му :) !
Активен

ddantgwyn

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 1262
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #28 -: Jul 12, 2017, 22:21 »
Tой Никола, не беше ли превел и студията на ESR по въпроса? Или ти я преведе? Или кой беше там? Някой преведе „Как да задаваме въпроси?“.

Аз невинен, то така си беше ::)
Активен

the lamer's team honourable member

ddantgwyn

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 1262
    • Профил
Re: Linux рутер с Shorewall !!!!???????
« Отговор #29 -: Jul 12, 2017, 22:31 »
Гога, от известно време Ред Хат и Федора налагат Firewalld ! Доста хора се бунтуват срещу него защото и питат как да го изключат. Същото е положението със Systemd ! За някои тези неща са предимства, а за други недостатъци. Основното предимство е, че създават някакви правила, които, ако те устройват са за всички, които го ползват, а не всеки да си създава свои индивидуални правила и всички да се съобразяват с неговия кеф. Ти също в различни теми си се бунтувал срещу прогреса и обединяването на много пакети и модули в един цял и това е пътя по който ще се развива и Линукс като цяло. Айпи таблиците ти предлагат нещо изосновно с което да си правиш каквото искаш, ама, ако знаеш как, а другите ти предлагат нещо полу направено, което само трбва да му вникнеш в логиката и да се научиш да го ползваш с малко къстамизиране. Аз не съм привърженик на това да се прави всичко от нулата, ако някой се е направил труда положи началото. Но пък българина не иска да учи нищо и иска всичко да прави от нулата по негов си начин, макар и да е грешен! Стига да има и кой да плаща за това. Когато ползваш Фаеруолд, ти приемаш някакви правила по които да настройваш айпитаблиците, които правила са разбираеми за всеки, на който му е това работата, а когато го правиш директно с айпитаблиците, друг ще трябва де се чуди кое какво и с каква идея си правил  и какви лайна си срал! За това и в Линукс все повече малки модули и пакети за това и онова ще се обединяват в едно цяло с други и за твое недоволство :) , точно по примера на онази система на която не искаш да произнасяш името :) .

Извинявай, ама това по-горе е чиста проба дрън-дрън.

Firewalld ти вкарва още едно ниво на абстракция във филтрирането на пакети в сравнение с netfilter. И да, и при него също се ползват правила, написани с помощта на iptables.

Между другото, правилата са за netfilter, а не за iptables. iptables е програма, която ти позволява да пишеш правила за netfilter, който е пакетния филтър за linux.

И понеже все още firewalld се шлифова, тъй като fedora се използва като тестова платформа на Red Hat, за предпочитане е все още да се използва iptables.

И няма нищо сложно в самите правила, трябва само да познаваш малко повече мрежовите технологии, защото netfilter работи в мрежовия слой на модела OSI. И не те пази от проблеми в приложния слой на същия модел. За тях ти трябва друг подход.

Ако искаш, отвори друга тема и ще ти обясня накратко как работи пакетния филтър и какъв е синтаксиса на правилата в iptables.
Активен

the lamer's team honourable member