godot blogja

nftables vs. iptables

Sok disztribúció a következő verzióban már nftables-t fog használni iptables helyett.
Az átállásnak több módja van. Debian Buster-ben az iptables-nft fog az iptables-re mutatni (alternatives), ami azt jelenti, hogy amikor az iptables parancsokat kiadod, akkor valójában azok nft ruleokká konvertálódnak.
Lásd: https://wiki.nftables.org/wiki-nftables/index.php/Moving_from_iptables_…

Mindaddig nincs is baj ezzel,amíg csak olyan matchereket használsz amik léteznek iptables-ben és nftables-ben is. Azonban például az iptables-ben létező ipsec policy matchnek a Debian Buster által szállított 4.19-es kernelben nincs 100%-os megfelelője.

Routerstation Pro

Megjött a megrendelt eszköz.

Az első meglepetés, hogy nem működik 12V-os adapterrel. Minimum 16V kell neki. A specifikáció gyakorlatilag nem említi, hogy a DC jack-en milyen feszültséget vár az eszköz.

OpenBSD pf logok feldogozása Syslog-ng 3.0-val

Az OpenBSD csomagszűrője bináris logformátumot (tcpdump link-type PFLOG ) használ, de legtöbbször szükség van a logüzenetek syslog formátumban történő tárolására és/vagy továbbküldésére (valós időben akár) egy központi logszervernek/logfeldolgozónak.

Az alábbiakban egy lehetséges megoldást prezentálok, nem mellesleg kipróbálom a 3.0-ás syslog-ng parser és rewrite opcióit is.

Az OpenBSD-ben jelenleg csomagban/ports fában 2.1-es syslog-ng van, úgyhogy a 3.0-át kézzel fordítottam. A hogyanra most nem térek ki.

Egy pf log üzenet pl. így néz ki: