Nemate nekdo tip na to, jak by se daly prekonvertovat pravidla z ipfilteru (solaris 10) na iptables (linux)?
jeden firewall mi nejak kravi, jak se sol8 tak se sol10 a chtel bych eliminovat nejakou nekompatibilitu filteru...
Nemate nekdo tip na to, jak by se daly prekonvertovat pravidla z ipfilteru (solaris 10) na iptables (linux)?
jeden firewall mi nejak kravi, jak se sol8 tak se sol10 a chtel bych eliminovat nejakou nekompatibilitu filteru...
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
Netusim jak ty pravidla vypadaj, ale neco jako sed/grep/... by urcite pomohlo. Zkratka pomoci regularnich vyrazu.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
toho jsem se trosku bal - nechce se mi do tohoPůvodně odeslal Jezevec
... vypada to treba takhle
NAT pravidel je 000nic, takze to bych prepsal rucne.Kód:pass in quick on elxl0 proto udp from <adresa site> to <adresa site> port 137 <> 138 keep state pass in quick on elxl0 proto tcp from <adresa site> to <adresa site> port = 139 flags S/SA keep state #pass in quick on elxl0 proto udp from any to any port 66 >< 69 keep state
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
no toho bych se celkem bal ... ale ipfilter je spolehlivej, takze to konverzi stejne nevyresis .... spis hledej chybu v nastaveni.Původně odeslal Marty
Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.
Jde o to, ze mam linku, na konci ktery je tenhle firewall, za nim sit.
Firewall byl solaris 8, ted je to 10 ... slo to leta OK, pak se zacal objevovat packetloss, kdyz jsem tam testovne (jen na chvili) misto firewallu pripojoval svuj notebook, tak to slo ok, ale moc velky vypadky si dovolovat nemuzu.
no a co tam prisel solaris 10, tak se packetloss zas nejako zvetsil..
problem je, ze tech pravidel ipf je tam hafo a nejaky podrobnejsi zkoumani je narocna zalezitost. tak jsem chtel udelat rychlej test s iptables a linuxem. asi udelam test s linuxem, ale bez iptables, jen routovat...
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
no tak to bych vubec hledal chybu jinde a jinak nez skrz linux ...Původně odeslal Marty
popripade muzes zkusit treba fbsd(napr freesbie na notebooku) s ipf a ty pravidla by tam mely fungovat stejne ... jen zmenis nazvy interfacu ...
Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.
Tohle skorem vypada ze ti umira nejakej HW.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
bohuzel se to takhle chova s libovolnym HW.Původně odeslal Jezevec
bylo to takhle:
1. Solaris 8 + HW 1 ... nekolik let OK, pak se objevil PL
2. Solaris 8 + HW 1 + vymeneny sitovky ... obcas OK, obcas PL
3. Solaris 10 + HW 2 (komplet jina konfigurace, jinde funkcni) ... PL se zhorsil
... tak fakt nevimposkytovatel (nebudu jmenovat) si vymysli kraviny jako nekompatibilita sitovek, ze oni maji ve svem zarizeni 3Com a my Intel...
jo jinak linka k poskytovateli je asi takova
<ISP> ----- optika ----- <router ISP> ----- cca 50-100m metalika 100Mb --- <malej switch> ---- 1m metal ---- <vyse zmineny firewall>
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
Skusal si to aj bez toho maleho switchu?
1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm
jj. puvodne tam byl velkej hub, ale jakmile se objevily prvni problemy, isp to svedl na ten hub, takze sel hub pryc, chvili to bylo ok, pak isp tvrdil ze je problem v sitovce, takze se sitovka vymenila, chvili to bylo ok, takze pak isp tvrdil takovy veci jako spatne nastavena rychlost portu atd atd - vyzkouseno bylo leccos, ale nic nevedlo k dlouhodobe uspokojivemu vysledku (uspokojivy = 0.000% packetloss, vzdyt je to optika + metalika).Původně odeslal Rainbow
takze jsem fakt zoufalej![]()
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
Tak tam dej NetBSD, kde je ipfilter defaultní fw a nebudeš muset nic konvertovat (teda možná názvy síťovek, takže skoro nicPůvodně odeslal Marty
).
A bus station is where a bus stops.
A train station is where a train stops.
On my desk... I have a work station.
Skus to na skusku s tym freebsd, kedze to ma rovnake pravidla (nainstalovat na hociaky iny stroj).
BTW. Nie je niekde zly kabel?![]()
1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm
ja bych to taky tipoval na blbej kabl... jenze je to tazeny buh vi kudy, takze ho menit by byla sodoma.
jinak s *bsd si moc nepomuzu protoze jsem to v zivote nevidel, ani z rychliku.
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
Pokud znáš ipfilter, tak nasazení NetBSD (Free i Open už mají AFAIK defaultně pf) je záležitost asi na hodinku - tam v základu nic není, takže tam snad ani není co zkazit.Původně odeslal Marty
![]()
A bus station is where a bus stops.
A train station is where a train stops.
On my desk... I have a work station.
Tak ucvakni konektory a nakrimpluj konektory znova, ale s jinými páry (1,2 = modrobílá,modrá ; 3,6 = hnědobílá,hnědá)... takhle jsem jednou vyřešil problém s divným kabelem, který byl v liště a nikomu se nechtělo ho vyměnitPůvodně odeslal Marty
![]()
..::wks.dj-bobr.net::.. AMD Sempron 2200+@900MHz,1.35V low power, low heat 256MB DDR CL3@CL2.5,400MHz low-end noname Soltek SL-KT600-C1L good and cheap Hitachi 120GB & Seagate 20GB hitachi is quiet but unreliable :/ Samsung SW-252F cheap and sufficient GeForce FX5200 i don\'t need hi-end gfx Realtek RTL8180L for my CZFree.Net connection SB Live! 5.1 & SB Live! 1024 low noise, low cost, cool midi SB PCI128, ALS4000, CMI8738 for multitrackrecording Chicony PS/2 cheap, enough Genius Optical PS/2 very cheap, quite good HP Ergo Ultra VGA 15" ... for free...no nekupte to...za ty prachy...
mno kabel budu resit az jako ooopravdu posledni, protoze ani pomalu nevim kde konci - a musel bych to resit zaroven s ISP. nicmene budou tu nejaky zmeny, takze infrastruktura ISP se asi presune hned k nasemu firewallu, takze se budou pokladat predpokladam novy kabely.
jinak v tuhle chvili packetloss zazdil patch na ipf pro solaris 10, takze se vse vratilo do starych koleji, ztratovost na seznam je do 2% a na gateway ISP prakticky 0.
takze zatim je to tak-nak ok, ale prece jen bych si to predstavoval lip![]()
Kód:Statistika ping pro 194.228.32.18: Pakety: Odeslané = 5120, Přijaté = 5037, Ztracené = 83 (ztráta 1%), Přibližná doba do přijetí odezvy v milisekundách: Minimum = 6ms, Maximum = 1090ms, Průměr = 13ms
CUBE> Ryzen 7 7700X + Arctic Lq Frzr III ◦ 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610 ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350
Hmm, misto switche tam hod hub nebo arp poison + snifuj tu sit. Zjistis estli pakety alespon odchazej na kabel. Pak bych totez aplikoval u routeru ISP. Tim overis estli je kabl OK.
Nebo si nekde puc merak a promer ho, je to na par minut. Na jeden konec se da terminator a na druhej ten merak.
+Dalsi vec, posli ping -f na obe rozhrani toho ISP routeru a porovnej to, krom decentne rozdilny latence by se to melo chovat stejne, pokud ne, je to v tom routeru. Takhle muzes pokracovat dal pres tu optiku.
Takovejhle PL mam na WiFi.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)