<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
<channel>
<title>FreeSource - AltLinux/Sisyphus/admin/etcnet/firewall</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall</link>
<description>History/revisions of FreeSource/AltLinux/Sisyphus/admin/etcnet/firewall</description>
<language>en-us</language>
<item>
<title>2008-01-06 22:25:08</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall/show?time=2008-01-06+22%3A25%3A08</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a name=".altlinux.sisyphus.admin.etcnet.firewall" href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;admin&amp;nbsp;/&amp;nbsp;etcnet&amp;nbsp;/&amp;nbsp;firewall&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2008-01-06+22%3A25%3A08">2008-01-06 22:25:08&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall">2008-04-23 23:45:56&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;div class="action" style="float:right; width:250px">&lt;div class="action-content">Эта&amp;nbsp;страница была перенесена на&amp;nbsp;&lt;a href="http://altlinux.org/etcnet/firewall" target="_blank" title="" class="outerlink">altlinux.org&lt;/a>. Текст на&amp;nbsp;freesource.info заморожен.&lt;/div>&lt;/div>&lt;br />
&lt;em>(&lt;img src="http://img408.imageshack.us/img408/3663/iptables3al7.jpg" alt="схема прохождения пакетов" title="схема прохождения пакетов" />&lt;/em>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;em>(&lt;img src="http://www.linuxnetmag.com/share/issue9/iptables3.jpg" alt="схема прохождения пакетов" title="схема прохождения пакетов" />&lt;/em>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2007-10-15 17:10:57</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall/show?time=2007-10-15+17%3A10%3A57</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;admin&amp;nbsp;/&amp;nbsp;etcnet&amp;nbsp;/&amp;nbsp;firewall&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-10-15+17%3A10%3A57">2007-10-15 17:10:57&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2008-01-06+22%3A25%3A08">2008-01-06 22:25:08&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">Начиная с&amp;nbsp;версии 0.7.9 etcnet содержит поддержку управления сетевым экраном (firewall). В&amp;nbsp;данный момент поддерживается iptables и&amp;nbsp;ebtables. Реализация основана на&amp;nbsp;группировке таблиц и&amp;nbsp;цепочек в&amp;nbsp;таблицах. Таблицы могут быть только системные, цепочки же, кроме системных, могут быть заданы пользователем. &lt;br />
&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li> Если вы&amp;nbsp;изменяете какое-то правило в&amp;nbsp;конфигурационных файлах при&amp;nbsp;уже загруженных правилах iptables, то&amp;nbsp;для того, чтобы в&amp;nbsp;памяти не&amp;nbsp;остались старые правила, необходимо или&amp;nbsp;выгрузить все&amp;nbsp;правила для&amp;nbsp;текущего интерфейса (если вы&amp;nbsp;настраиваете для&amp;nbsp;конкретного интерфейса, а&amp;nbsp;не default) перед изменением файлов или&amp;nbsp;после изменения использовать команду efw&amp;nbsp;default restart (она полностью удалит &lt;u>все&lt;/u> правила; однако пользовательские цепочки других интерфейсов не&amp;nbsp;будут затронуты) и&amp;nbsp;далее загрузить заново правила для&amp;nbsp;нужного или&amp;nbsp;всех интерфейсов. Т.о. самой ходовой командой при&amp;nbsp;изменении конфигурации файрволла является&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>
efw&amp;nbsp;default stop ; efw&amp;nbsp;all start&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">Начиная с&amp;nbsp;версии 0.7.9 etcnet содержит поддержку управления сетевым экраном (firewall). В&amp;nbsp;данный момент поддерживается только iptables. Реализация основана на&amp;nbsp;группировке таблиц и&amp;nbsp;цепочек в&amp;nbsp;таблицах. Таблицы могут быть только системные, цепочки же, кроме системных, могут быть заданы пользователем. &lt;br />
&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li> Если вы&amp;nbsp;изменяете какое-то правило в&amp;nbsp;конфигурационных файлах при&amp;nbsp;уже загруженных правилах iptables, то&amp;nbsp;для того, чтобы в&amp;nbsp;памяти не&amp;nbsp;остались старые правила, необходимо или&amp;nbsp;выгрузить все&amp;nbsp;правила для&amp;nbsp;текущего интерфейса (если вы&amp;nbsp;настраиваете для&amp;nbsp;конкретного интерфейса, а&amp;nbsp;не default) перед изменением файлов или&amp;nbsp;после изменения использовать команду efw&amp;nbsp;default restart (она полностью удалит &lt;u>все&lt;/u> правила; однако пользовательские цепочки других интерфейсов не&amp;nbsp;будут затронуты) и&amp;nbsp;далее загрузить заново правила для&amp;nbsp;нужного или&amp;nbsp;всех интерфейсов.&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2007-01-28 23:36:21</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall/show?time=2007-01-28+23%3A36%3A21</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;admin&amp;nbsp;/&amp;nbsp;etcnet&amp;nbsp;/&amp;nbsp;firewall&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+23%3A36%3A21">2007-01-28 23:36:21&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-10-15+17%3A10%3A57">2007-10-15 17:10:57&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;a name="h5456-1">&lt;/a>&lt;h1>Настройка сетевого экрана в&amp;nbsp;&lt;a name=".altlinux.sisyphus.admin.etcnet" href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet&amp;" class="" title="AltLinux/Sisyphus/admin/etcneAlt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;/admin&amp;nbsp;/&amp;nbsp;etcnet">/etc/net&lt;/a>&lt;/h1>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;a name="h5456-1">&lt;/a>&lt;h1>Настройка сетевого экрана в&amp;nbsp;&lt;span class="missingpage">/etc/net&lt;/span>&lt;a href="http://freesource.info/wiki/admin/etcnet/edit?add=1&amp;" title="Создать эту страницу">?&lt;/a>&lt;/h1>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2007-01-28 23:29:52</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall/show?time=2007-01-28+23%3A29%3A52</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;admin&amp;nbsp;/&amp;nbsp;etcnet&amp;nbsp;/&amp;nbsp;firewall&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+23%3A29%3A52">2007-01-28 23:29:52&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+23%3A36%3A21">2007-01-28 23:36:21&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li> Если вы&amp;nbsp;изменяете какое-то правило в&amp;nbsp;конфигурационных файлах при&amp;nbsp;уже загруженных правилах iptables, то&amp;nbsp;для того, чтобы в&amp;nbsp;памяти не&amp;nbsp;остались старые правила, необходимо или&amp;nbsp;выгрузить все&amp;nbsp;правила для&amp;nbsp;текущего интерфейса (если вы&amp;nbsp;настраиваете для&amp;nbsp;конкретного интерфейса, а&amp;nbsp;не default) перед изменением файлов или&amp;nbsp;после изменения использовать команду efw&amp;nbsp;default restart (она полностью удалит &lt;u>все&lt;/u> правила; однако пользовательские цепочки других интерфейсов не&amp;nbsp;будут затронуты) и&amp;nbsp;далее загрузить заново правила для&amp;nbsp;нужного или&amp;nbsp;всех интерфейсов.&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li> Если вы&amp;nbsp;изменяете какое-то правило в&amp;nbsp;конфигурационных файлах при&amp;nbsp;уже загруженных правилах iptables, то&amp;nbsp;для того, чтобы в&amp;nbsp;памяти не&amp;nbsp;остались старые правила, необходимо или&amp;nbsp;выгрузить все&amp;nbsp;правила для&amp;nbsp;текущего интерфейса (если вы&amp;nbsp;настраиваете для&amp;nbsp;конкретного интерфейса, а&amp;nbsp;не default) перед изменением файлов или&amp;nbsp;после изменения использовать команду efw&amp;nbsp;default restart (она полностью удалит &lt;u>все&lt;/u> правила) и&amp;nbsp;далее загрузить заново правила для&amp;nbsp;нужного или&amp;nbsp;всех интерфейсов.&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2007-01-28 23:28:33</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall/show?time=2007-01-28+23%3A28%3A33</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;admin&amp;nbsp;/&amp;nbsp;etcnet&amp;nbsp;/&amp;nbsp;firewall&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+23%3A28%3A33">2007-01-28 23:28:33&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+23%3A29%3A52">2007-01-28 23:29:52&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li> Если вы&amp;nbsp;изменяете какое-то правило в&amp;nbsp;конфигурационных файлах при&amp;nbsp;уже загруженных правилах iptables, то&amp;nbsp;для того, чтобы в&amp;nbsp;памяти не&amp;nbsp;остались старые правила, необходимо или&amp;nbsp;выгрузить все&amp;nbsp;правила для&amp;nbsp;текущего интерфейса (если вы&amp;nbsp;настраиваете для&amp;nbsp;конкретного интерфейса, а&amp;nbsp;не default) перед изменением файлов или&amp;nbsp;после изменения использовать команду efw&amp;nbsp;default restart (она полностью удалит &lt;u>все&lt;/u> правила) и&amp;nbsp;далее загрузить заново правила для&amp;nbsp;нужного или&amp;nbsp;всех интерфейсов.&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li> Если вы&amp;nbsp;изменяете какое-то правило в&amp;nbsp;конфигурационных файлах при&amp;nbsp;уже загруженных правилах iptables, то&amp;nbsp;для того, чтобы в&amp;nbsp;памяти не&amp;nbsp;остались старые правила, необходимо или&amp;nbsp;выгрузить все&amp;nbsp;правила для&amp;nbsp;текущего интерфейса (если вы&amp;nbsp;настраиваете для&amp;nbsp;конкретного интерфейса, а&amp;nbsp;не default) перед изменением файлов или&amp;nbsp;после изменения использовать команду efw&amp;nbsp;default restart (она полностью удалит &lt;u>все&lt;/u> правила) и&amp;nbsp;далее загрузить заново правила для&amp;nbsp;нужного или&amp;nbsp;всех интерфейсов.&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2007-01-28 23:05:46</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall/show?time=2007-01-28+23%3A05%3A46</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;admin&amp;nbsp;/&amp;nbsp;etcnet&amp;nbsp;/&amp;nbsp;firewall&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+23%3A05%3A46">2007-01-28 23:05:46&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+23%3A28%3A33">2007-01-28 23:28:33&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;ul>&lt;li> Если вы&amp;nbsp;изменяете какое-то правило в&amp;nbsp;конфигурационных файлах при&amp;nbsp;уже загруженных правилах iptables, то&amp;nbsp;для того, чтобы в&amp;nbsp;памяти не&amp;nbsp;остались старые правила, необходимо или&amp;nbsp;выгрузить все&amp;nbsp;правила для&amp;nbsp;текущего интерфейса перед измененим файлов или&amp;nbsp;&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li> Если вы&amp;nbsp;изменяете какое-то правило в&amp;nbsp;конфигурационных файлах при&amp;nbsp;уже загруженных правилах iptables, то&amp;nbsp;для того, чтобы в&amp;nbsp;памяти не&amp;nbsp;остались старые правила, необходимо или&amp;nbsp;выгрузить все&amp;nbsp;правила для&amp;nbsp;текущего интерфейса (если вы&amp;nbsp;настраиваете для&amp;nbsp;конкретного интерфейса, а&amp;nbsp;не default) перед изменением файлов или&amp;nbsp;после изменения использовать команду efw&amp;nbsp;default restart (она полностью удалит &lt;u>все&lt;/u> правила) и&amp;nbsp;далее загрузить заново правила для&amp;nbsp;нужного или&amp;nbsp;всех интерфейсов.&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2007-01-28 22:59:49</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall/show?time=2007-01-28+22%3A59%3A49</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;admin&amp;nbsp;/&amp;nbsp;etcnet&amp;nbsp;/&amp;nbsp;firewall&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+22%3A59%3A49">2007-01-28 22:59:49&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+23%3A05%3A46">2007-01-28 23:05:46&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li>&lt;ul>&lt;li> Выгрузить (путем удаления каждого правила в&amp;nbsp;обратном порядке) все&amp;nbsp;правила из&amp;nbsp;цепочки FORWARD таблицы filter для&amp;nbsp;интерфейса eth0
&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/li>&lt;li> &lt;a href="http://fly.osdn.org.ua/~mike/works/misc/iptables2etcnet/" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />Конвертор правил&lt;/a>, точнее, дампа &lt;tt>iptables-save&lt;/tt> (альфа! и&amp;nbsp;требует &lt;tt>ruby&lt;/tt>)  в&amp;nbsp;соответствующее расположение правил в&amp;nbsp;etcnet&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;div class="indent">&lt;div class="indent">&lt;div class="indent"> * Выгрузить (путем удаления каждого правила в&amp;nbsp;обратном порядке) все&amp;nbsp;правила из&amp;nbsp;цепочки FORWARD таблицы filter для&amp;nbsp;интерфейса eth0&lt;br />
&lt;/div>&lt;/li>&lt;li> &lt;a href="http://fly.osdn.org.ua/~mike/works/misc/iptables2etcnet/" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />Конвертор правил&lt;/a>, точнее, дампа &lt;tt>iptables-save&lt;/tt> (альфа! и&amp;nbsp;требует &lt;tt>ruby&lt;/tt>)  (примечание: данный конвертер правил уже&amp;nbsp;находится в&amp;nbsp;contrib, в&amp;nbsp;svn)&lt;/div>&lt;/div>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2007-01-28 22:56:10</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall/show?time=2007-01-28+22%3A56%3A10</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;admin&amp;nbsp;/&amp;nbsp;etcnet&amp;nbsp;/&amp;nbsp;firewall&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+22%3A56%3A10">2007-01-28 22:56:10&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+22%3A59%3A49">2007-01-28 22:59:49&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;ul>&lt;li>&lt;ul>&lt;li> Скрипт &lt;strong>efw&lt;/strong>, который предназначен для&amp;nbsp;ручного управления сетевым экраном и&amp;nbsp;умеет следующее:
&lt;/li>&lt;/ul>&lt;div class="indent">На текущий момент он&amp;nbsp;умеет частично угадывать интерфейс, таблицу и&amp;nbsp;цепочку (если их&amp;nbsp;не передали в&amp;nbsp;комстроке) и&amp;nbsp;все действия, кроме counters. Так&amp;nbsp;же&amp;nbsp;поддерживается &amp;laquo;маска&amp;raquo; all&amp;nbsp;для интерфейсов, таблиц и&amp;nbsp;цепочек.&lt;br />
&lt;ul>&lt;li> Примеры команд:
&lt;ul>&lt;li> Выгрузить (путем flush) все&amp;nbsp;правила из&amp;nbsp;всех цепочек всех таблиц, удалить цепочки, заданные пользователем, выгрузить все&amp;nbsp;загруженные модули
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw default stop&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div> * Выгрузить (путем удаления каждого правила в&amp;nbsp;обратном порядке) все&amp;nbsp;правила из&amp;nbsp;цепочки FORWARD таблицы filter для&amp;nbsp;интерфейса eth0&lt;br />
&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw eth0 unload&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div>&lt;ul>&lt;li> Загрузить все&amp;nbsp;правила для&amp;nbsp;всех цепочек во&amp;nbsp;всех таблицах всех интерфейсов
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw all all all load&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div>&lt;ul>&lt;li> Обработать правило и&amp;nbsp;добавить его&amp;nbsp;во&amp;nbsp;все цепочки таблицы filter
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw default filter all rule accept all from any&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div>&lt;/li>&lt;/ul>&lt;/li>&lt;li> &lt;a href="http://fly.osdn.org.ua/~mike/works/misc/iptables2etcnet/" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />Конвертор правил&lt;/a>, точнее, дампа &lt;tt>iptables-save&lt;/tt> (альфа! и&amp;nbsp;требует &lt;tt>ruby&lt;/tt>)  (примечание: данный конвертер правил уже&amp;nbsp;находится в&amp;nbsp;contrib, в&amp;nbsp;svn)&lt;/div>&lt;/li>&lt;/ul>&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;ol type="1">&lt;li>&lt;ol type="1">&lt;li> Скрипт &lt;strong>efw&lt;/strong>, который предназначен для&amp;nbsp;ручного управления сетевым экраном и&amp;nbsp;умеет следующее:&lt;/li>&lt;/ol>&lt;/li>&lt;/ol>
На&amp;nbsp;текущий момент он&amp;nbsp;умеет частично угадывать интерфейс, таблицу и&amp;nbsp;цепочку (если их&amp;nbsp;не передали в&amp;nbsp;комстроке) и&amp;nbsp;все действия, кроме counters. Так&amp;nbsp;же&amp;nbsp;поддерживается &amp;laquo;маска&amp;raquo; all&amp;nbsp;для интерфейсов, таблиц и&amp;nbsp;цепочек.&lt;br />
&lt;ul>&lt;li>&lt;ul>&lt;li> Примеры команд:
&lt;ul>&lt;li> Выгрузить (путем flush) все&amp;nbsp;правила из&amp;nbsp;всех цепочек всех таблиц, удалить цепочки, заданные пользователем, выгрузить все&amp;nbsp;загруженные модули
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw default stop&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div> * Выгрузить (путем удаления каждого правила в&amp;nbsp;обратном порядке) все&amp;nbsp;правила из&amp;nbsp;цепочки FORWARD таблицы filter для&amp;nbsp;интерфейса eth0&lt;br />
&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw eth0 unload&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div>&lt;ul>&lt;li> Загрузить все&amp;nbsp;правила для&amp;nbsp;всех цепочек во&amp;nbsp;всех таблицах всех интерфейсов
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw all all all load&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div>&lt;ul>&lt;li> Обработать правило и&amp;nbsp;добавить его&amp;nbsp;во&amp;nbsp;все цепочки таблицы filter
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw default filter all rule accept all from any&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div>&lt;/li>&lt;li> &lt;a href="http://fly.osdn.org.ua/~mike/works/misc/iptables2etcnet/" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />Конвертор правил&lt;/a>, точнее, дампа &lt;tt>iptables-save&lt;/tt> (альфа! и&amp;nbsp;требует &lt;tt>ruby&lt;/tt>)  (примечание: данный конвертер правил уже&amp;nbsp;находится в&amp;nbsp;contrib, в&amp;nbsp;svn)&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>&lt;/div>&lt;/div>
</description>
</item>
<item>
<title>2006-06-21 00:27:10</title>
<link>http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall/show?time=2006-06-21+00%3A27%3A10</link>
<description>&lt;div class="pageBefore">&lt;img src="http://freesource.info/wiki/images/z.gif" width="1" height="1" border="0" alt="" style="display:block" align="top" />&lt;/div>&lt;div class="page">
&lt;b>Сравнение версий &lt;a  href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall&amp;" class="">/Alt&amp;nbsp;Linux&amp;nbsp;/&amp;nbsp;Sisyphus&amp;nbsp;/&amp;nbsp;admin&amp;nbsp;/&amp;nbsp;etcnet&amp;nbsp;/&amp;nbsp;firewall&lt;/a> за &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2006-06-21+00%3A27%3A10">2006-06-21 00:27:10&lt;/a> и &lt;a href="http://freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet/firewall?time=2007-01-28+22%3A56%3A10">2007-01-28 22:56:10&lt;/a>&lt;/b>&lt;br />
&lt;br />
&lt;b>Добавлено:&lt;/b>&lt;br />
&lt;div class="additions">&lt;ul>&lt;li> В&amp;nbsp;правилах можно использовать любые переменные окружения, выполнять любые команды shell (они должны быть указаны в&amp;nbsp;одну строку). Переменная $NAME содержит имя&amp;nbsp;текущего интерфейса. Переменные $IPV4ADDRESS и $IPV6ADDRESS содержат массив IPV4/IPV6 адресов текущего интерфейса (это обычные bash arrays, можно обращаться к&amp;nbsp;ним по&amp;nbsp;индексу: ${IPV4ADDRESS[2]} или&amp;nbsp;просто $IPV4ADDRESS для&amp;nbsp;первого значения). Для&amp;nbsp;удобства можно использовать файлы options, в&amp;nbsp;которых прописывать какие-либо переменные, к&amp;nbsp;примеру, адреса gateway, ISP, сетей и&amp;nbsp;т.д.&lt;/li>&lt;/ul>
accept all&amp;nbsp;from any&amp;nbsp;to $IPV4ADDRESS&lt;br />
&lt;ul>&lt;li> В&amp;nbsp;contrib находятся следующие вспомогательные утилиты:
&lt;ol type="1">&lt;li> Скрипт &lt;strong>efw&lt;/strong>, который предназначен для&amp;nbsp;ручного управления сетевым экраном и&amp;nbsp;умеет следующее:
&lt;/li>&lt;/ol>&lt;ul>&lt;li> Примеры команд:
&lt;ul>&lt;li> Выгрузить (путем flush) все&amp;nbsp;правила из&amp;nbsp;всех цепочек всех таблиц, удалить цепочки, заданные пользователем, выгрузить все&amp;nbsp;загруженные модули
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw default stop&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div> * Выгрузить (путем удаления каждого правила в&amp;nbsp;обратном порядке) все&amp;nbsp;правила из&amp;nbsp;цепочки FORWARD таблицы filter для&amp;nbsp;интерфейса eth0&lt;br />
&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw eth0 unload&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div>&lt;ul>&lt;li> Загрузить все&amp;nbsp;правила для&amp;nbsp;всех цепочек во&amp;nbsp;всех таблицах всех интерфейсов
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw all all all load&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div>&lt;ul>&lt;li> Обработать правило и&amp;nbsp;добавить его&amp;nbsp;во&amp;nbsp;все цепочки таблицы filter
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">efw default filter all rule accept all from any&lt;/textarea>&lt;!--/notypo-->&lt;br />
&lt;/div>&lt;/li>&lt;li> &lt;a href="http://fly.osdn.org.ua/~mike/works/misc/iptables2etcnet/" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />Конвертор правил&lt;/a>, точнее, дампа &lt;tt>iptables-save&lt;/tt> (альфа! и&amp;nbsp;требует &lt;tt>ruby&lt;/tt>)  (примечание: данный конвертер правил уже&amp;nbsp;находится в&amp;nbsp;contrib, в&amp;nbsp;svn)&lt;/li>&lt;/ul>&lt;/li>&lt;/ul>
Весь этот текст относится к&amp;nbsp;версии etcnet &amp;gt;=0.8.5&lt;/div>&lt;br />
&lt;b>Удалено:&lt;/b>&lt;br />
&lt;div class="deletions">&lt;ul>&lt;li> В&amp;nbsp;правилах можно использовать любые переменные окружения, выполнять любые команды shell (они должны быть указаны в&amp;nbsp;одну строку). Переменная $NAME содержит имя&amp;nbsp;текущего интерфейса. Для&amp;nbsp;удобства можно использовать файлы options, в&amp;nbsp;которых прописывать какие-либо переменные, к&amp;nbsp;примеру, адреса gateway, ISP, сетей и&amp;nbsp;т.д.&lt;/li>&lt;/ul>
accept all&amp;nbsp;from any&lt;br />
&lt;ul>&lt;li> В&amp;nbsp;contrib находится скрипт efw, который предназначен для&amp;nbsp;ручного управления сетевым экраном и&amp;nbsp;умеет следующее:
&lt;/li>&lt;/ul>&lt;div class="indent">&lt;!--notypo-->&lt;textarea class="code" rows="2" readonly="readonly">&lt;/textarea>&lt;!--/notypo-->&lt;br />
 * Примеры команд:&lt;br />
&lt;ul>&lt;li> Выгрузить (путем flush) все&amp;nbsp;правила из&amp;nbsp;всех цепочек всех таблиц, удалить цепочки, заданные пользователем, выгрузить все&amp;nbsp;загруженные модули
&lt;/li>&lt;/ul>&lt;div class="indent">efw default stop&lt;br />
&lt;/div>&lt;ul>&lt;li> Выгрузить (путем удаления каждого правила в&amp;nbsp;обратном порядке) все&amp;nbsp;правила из&amp;nbsp;цепочки FORWARD таблицы filter для&amp;nbsp;интерфейса eth0
&lt;/li>&lt;/ul>&lt;div class="indent">efw eth0 unload&lt;br />
&lt;/div>&lt;ul>&lt;li> Загрузить все&amp;nbsp;правила для&amp;nbsp;всех цепочек во&amp;nbsp;всех таблицах всех интерфейсов
&lt;/li>&lt;/ul>&lt;div class="indent">efw all&amp;nbsp;all all&amp;nbsp;load&lt;br />
&lt;/div>&lt;ul>&lt;li> Обработать правило и&amp;nbsp;добавить его&amp;nbsp;во&amp;nbsp;все цепочки таблицы filter
&lt;/li>&lt;/ul>&lt;div class="indent">efw default filter all&amp;nbsp;rule accept all&amp;nbsp;from any&lt;br />
&lt;/div>&lt;/li>&lt;li> &lt;a href="http://linux.kiev.ua/~mike/works/misc/iptables2etcnet/" target="_blank" title="Внешняя ссылка (откроется в новом окне)" class="outerlink">&lt;img src="http://freesource.info/wiki/themes/coffee/icons/web.gif" alt="" border="0" />Конвертор правил&lt;/a>, точнее, дампа &lt;tt>iptables-save&lt;/tt> (альфа! и&amp;nbsp;требует &lt;tt>ruby&lt;/tt>)  (примечание: данный конвертер правил уже&amp;nbsp;находится в&amp;nbsp;contrib, в&amp;nbsp;svn)&lt;/div>
Весь этот текст относится к&amp;nbsp;версии etcnet &amp;gt;=0.8.0&lt;br />
*&lt;/div>&lt;/div>
</description>
</item>
</channel>
</rss>
