Portál AbcLinuxu, 12. května 2024 09:58


Dotaz: nocny firewal

15.6.2005 11:27 milh
nocny firewal
Přečteno: 86×
Odpovědět | Admin
rad by som nastavil ine pravidla firewalu v noci a ine cez den, ako je to mozne zriadit?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

15.6.2005 11:29 milh
Rozbalit Rozbalit vše Re: nocny firewal
Odpovědět | | Sbalit | Link | Blokovat | Admin
PS: samozrejme na linuxe a pomocou iptables...
15.6.2005 11:34 jm
Rozbalit Rozbalit vše Re: nocny firewal
Odpovědět | | Sbalit | Link | Blokovat | Admin
No, ja bych si udelal dva skripty a spoustel je z cronu. ;-)
15.6.2005 11:40 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: nocny firewal
Já bych raději použil iptables -m time ;-)
15.6.2005 11:45 jm
Rozbalit Rozbalit vše Re: nocny firewal
Ja ne, viz dole - v danem pripade to v 99,99% pripadu testuje cas uplne zbytecne.
15.6.2005 12:47 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: nocny firewal
Pravda, to mi nějak nedošlo, ale zase je přehlednější mít všechno na jednom místě, než na více. Prostě záleží na konkrétním použití.
15.6.2005 13:46 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: nocny firewal
Asi by to chtělo test, ale za předpokladu, že to stejně větvíš do samostatného chainu, tak ta režie jednoho testu na čas asi tak velká nebude. Navíc předpokládám taková pravidla typicky až za místem, kde se pouští ESTABLISHED, tudíž ani množství paketů, které se budou testovat, nemusí být velké -- pokud třeba nechceš s nástupem noci odříznout již navázaná spojení...
15.6.2005 11:42 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: nocny firewal
Odpovědět | | Sbalit | Link | Blokovat | Admin
iptables -m time --timestart=... --timestop=... ...

Abys to nemusel psát do každého pravidla, udělej si na noc a na den chainy a jen je tímto přípínej. Je ovšem zřejmé, že i tak se bude zbytečně testovat čas při vyhodnocení každého paketu, který těm pravidly bude procházet, takže přepínání fw z cronu je efektivnější (což v případě, že máš oba chainy definované trvale, je otázka jednoho iptables -R ...).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.