Příspěvky FirewallD: „Náhrada iptables“ pro Fedoru 18
No jo, jen tak dále. Nejdřív nahradit perfektně funkční Gnome2 za ergonomicky dokonale neštastné Gnome3, potom vyměnit jednoduchý a přehledný sysvinit za systemd, ve kterém ani není rc.local a ted ještě nahradit firewall za něco s dynamickou konfigurací. A co mi vůbec hlava nebere, je snaha protlačit networkmanager jako standardního správce síťového připojení v serverových distribucích. K úplné dokonalosti již zbývá jen přenést všechnu ošklivou textovou konfiguraci z /etc do registrů a vývojáři Fedory budou konečně spokojení.
Re: FirewallD: „Náhrada iptables“ pro Fedoru 18
Jiří Eischmann 21. 11. 2012, 10:42:46
Odpovědět Odkaz
"vyměnit jednoduchý a přehledný sysvinit za systemd"Jiří Eischmann 21. 11. 2012, 10:42:46
Odpovědět Odkaz
sysvinit je IMHO všechno jenom ne jednoduchý a přehledný :-)
Přidávám se k názoru předřečníka... také přestávám tyto změny chápat...NM je na notebooku skvělý, ale na serveru, jsem ještě nikdy takto dynamickou konfiguraci nepotřeboval... Dále co se týká firewall jsem plně spokojený s
ufw a kombinací fail2ban na serveru. A myslím, že i velké stroje a vzdálené možnosti správy jsou pro tohle lepší. Dále umožňují tyto nové nástroje aspoň stále i staré způsoby zápisu, nebo je to opět změna, kde se opět všechno nastavení musí okamžitě přepsat??...
ufw a kombinací fail2ban na serveru. A myslím, že i velké stroje a vzdálené možnosti správy jsou pro tohle lepší. Dále umožňují tyto nové nástroje aspoň stále i staré způsoby zápisu, nebo je to opět změna, kde se opět všechno nastavení musí okamžitě přepsat??...
Re: FirewallD: „Náhrada iptables“ pro Fedoru 18
Michal Hrušecký 21. 11. 2012, 10:34:51
Odpovědět Odkaz
V clanku pisou, ze nastaveni se musi zahodit a prepsat do XML
Michal Hrušecký 21. 11. 2012, 10:34:51
Odpovědět Odkaz
Re: FirewallD: „Náhrada iptables“ pro Fedoru 18
Jiří Eischmann 21. 11. 2012, 10:41:27
Odpovědět Odkaz
Nikdo nikomu nebrání dál používat iptables a nástroje na něm postavené. Ve Fedoře budou i nadále k dispozici, jen firewalld bude výchozí volbou, což je podle mně na desktopu pozitivní změna.
Jiří Eischmann 21. 11. 2012, 10:41:27
Odpovědět Odkaz
Ok, chapu potrebu pro demona pro firewall. Ten se mi muze hodit i na serveru. Co ale nechapu je proc D-Bus. D-Bus je ok na komunikace mezi programy, kdyz vyvojar nechce delat protokol a hrat si sockety a jen neco upatlat pro desktop. Ale zrovna u toho firewallu (protoze si prave dovedu predstavit to pouziti na serveru), bych celkem ocenil moznost nastavovat vzdalene. A pokud se nepletu, tak na system bus nema uzivatel pristup a session bus po ssh default nebezi. Jo uzivatel nema co sahat na firewall, to uznavam, ale nebyl jeden z Lenartovych argumentu pro zruseni sbin capabilities? A tedy D-Bus na serveru se mi vubec nelibi, no... I kdyz treba to bude optional dependence, ale pak skoncim u ssh a pak uz je jednoduzsi zustat u tech scriptu co mam ted :-D
Dufam, ze firewalld zostane ako default len vo Fedore a usetri nas ostatnych. Ale obavam sa, ze to skonci ako so systemd, rozsiri sa to ako mor uplne vsade.
Testovací den není dnes (21. listopadu), ale byl přesunut na 12. prosince.