Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

IPCHAINS или IPTABLES

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
netscorpion



Зарегистрирован: 07.02.2002
Сообщения: 78
Откуда: Владимир

СообщениеДобавлено: Вт Окт 01 2002 20:11    Заголовок сообщения: IPCHAINS или IPTABLES Ответить с цитатой

Народ скажите есть или принципиальная разница в возможностях ipchains и iptables.
Для примера обычный freewall между локалкой и Inet.

З.Ы. Кто знает досканально назовите плюсы и минусы

Зарание благодарен.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
jekinAl



Зарегистрирован: 01.10.2002
Сообщения: 2
Откуда: Odessa

СообщениеДобавлено: Вт Окт 01 2002 21:32    Заголовок сообщения: Re: IPCHAINS или IPTABLES Ответить с цитатой

Многие параметры были повторно переопределены: заглавные буквы теперь указывают команду, а строчные буквы теперь указывают опцию.
Поддерживаются произвольные цепочки, так даже встроенные цепочки обозначаются именами вместо флажков (напр. "input" вместо "-I").
"-k" опция исчезла: используйте "! -y'.
"-b" опция фактически вставляет/добавляет/удаляет два правила, скорее чем одно правило `bidirectional'.
"-b" опцию можно использовать с "-C", чтобы сделать две проверки (в каждом направлении).
"-x" опция в "-l" была заменена на "-v".
Больше не поддерживаются множественные порты источника и адресата. Однако можно воспользоваться возможностью отрицать диапазоны портов.
Интерфейсы могут быть определены только именем (не адресом). Старая семантика заменена в ядре 2.1.
Фрагменты проверяются, не разрешены автоматически.
Explicit accounting chains have been done away with.
Могут быть проверены произвольные протоколы над IP.
Изменено старое поведение соответствий SYN и ACK (который предварительно игнорировались для не-TCP пакетов); опция SYN не допустима для не-TCP-специфичных правил.
Счетчики на 32-разрядных машинах теперь 64-разрядные, а не 32-разрядные.
Поддерживаются обратные опции.
Поддерживаются ICMP коды.
Поддерживаются уайлдкарты интерфейсов.
Исправлены манипуляции с TOS: старый код ядра просто зависал при (неправильном) управлении битом `Must Be Zero' TOS; теперь в этом и аналогичных случаях ipchains возвращает ошибку.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
netscorpion



Зарегистрирован: 07.02.2002
Сообщения: 78
Откуда: Владимир

СообщениеДобавлено: Ср Окт 02 2002 07:54    Заголовок сообщения: если можно уточнить Ответить с цитатой

Насколько я понял из всего выше сказанного iptables факкически является следующей версией ipchains?
И еще один вопрос: перенаправление пакетов с порта на порт.
Для примера все обращения по 80 порту на шлюз автоматичести перенаправлять на порт SQUIDа, насколько я понял ipchains c такой задачей не справится и переадресовать пакеты в данном случае может только iptables или я не прав?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Чт Окт 03 2002 17:14    Заголовок сообщения: не прав(+) Ответить с цитатой

Потому что это FireWall а не роутер. Если хочешь делать что-нить подобное читай Adv-Routing HOWTO.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
netscorpion



Зарегистрирован: 07.02.2002
Сообщения: 78
Откуда: Владимир

СообщениеДобавлено: Пт Окт 04 2002 07:48    Заголовок сообщения: Re: не прав(+) И не большие поправки Ответить с цитатой

Но, всетаки такая возможность в iptables есть,
в смысле препаправление пакетов. Тем более, что и ipchains и iptables можно использовать не только как freewall но и межсетевого роутера или как вариант маскарадника.
Меня интересует другое, какие функциональные отличия существуют у этих двух программ, по мимо правил сооставления цепочек.
кароче есть ли смысл перестраивать ядро на iptables (а это прийдется делать обязательно) или можно, по прежнему использовать ipchains.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Пт Окт 04 2002 08:01    Заголовок сообщения: Решай сам(+) Ответить с цитатой

Iptables поддерживает много дополнительных функций, если они тебе не нужны оставляй ipchains.
Передомной когда-то тоже стоял выбор между чейнс и тэйблс - необходимо было ограничить траффик для определённых юзеров. Пришлось ставить iptables.
Тебе советую, если не будет возникать серьёзных траблов с переходом, поствавить iptables, всё-таки новая версия и её функции могут понадобиться в будущем.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...