Перейти к содержанию

ipchains, iptables, ipfwadm


Рекомендуемые сообщения

Люди, подскажите плз разницу между ipchains, iptables, ipfwadm... Зачем нужно я знаю, а где что конкретно применяется понять не могу...

И еще в при сборке ядра можно поставить опцию "Network packet filtering (replaces ipchains)" - это получается что ipchains вообще не нужно?

Но тогда как им управлять? И почему во всех дистирибутивах ipchains всеравно присутствует?

Если не трудно киньте в меня ссылкой, желательно по русски Smile))

Ссылка на комментарий
Поделиться на другие сайты

Цитата:

И почему во всех дистирибутивах ipchains всеравно присутствует?

для совместимости (в ядре 24-26 в коде iptables есть модуль ipchains)

ipfwadm был в ядре Linux 2.0, ipchains - 2.2, iptables -2.4-2.6

iptables более совершенна и продвинута.

Ссылка на комментарий
Поделиться на другие сайты

Dr.Spectre писал(а) ср, 13 апреля 2005 11:35

Цитата:

И почему во всех дистирибутивах ipchains всеравно присутствует?

для совместимости (в ядре 24-26 в коде iptables есть модуль ipchains)

ipfwadm был в ядре Linux 2.0, ipchains - 2.2, iptables -2.4-2.6

iptables более совершенна и продвинута.

Тогда применительно к ядру 2.6 мне отдельный iptables нужен? Или без него можно обойтись? Если можно тогда как задавать правила?

Ссылка на комментарий
Поделиться на другие сайты

Dr.Spectre писал(а) ср, 13 апреля 2005 12:52

Цитата:

Тогда применительно к ядру 2.6 мне отдельный iptables нужен?

он в ядре есть.

Ок. ясно.. тогда последний вопрос.. каким образом отдавать ему команды?

Ссылка на комментарий
Поделиться на другие сайты

Цитата:

Ок. ясно.. тогда последний вопрос.. каким образом отдавать ему команды?

Или найди какой-нить gui, типа garddog. Весьма функциональная штучка!

Ссылка на комментарий
Поделиться на другие сайты

Цитата:

Или найди какой-нить gui, типа garddog. Весьма функциональная штучка!

гуи команды всеравно через iptables передает

Ссылка на комментарий
Поделиться на другие сайты

Dr.Spectre писал(а) чт, 14 апреля 2005 09:09

Цитата:

Или найди какой-нить gui, типа garddog. Весьма функциональная штучка!

гуи команды всеравно через iptables передает

ну в общем я понял так: вся фильтрация пакетов идет в самом ядре, а iptables это утила которая передает ядру правила фильтрации... а ipchains это вообще история Smile

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...