トップページ > Linux > 2019年10月31日 > 7oXyviZF

書き込み順位&時間帯一覧

11 位/129 ID中時間01234567891011121314151617181920212223Total
書き込み数0000000000000010001000002



使用した名前一覧書き込んだスレッド一覧
login:Penguin
CentOS Part 50【RHEL Clone】

書き込みレス一覧

CentOS Part 50【RHEL Clone】
921 :login:Penguin[]:2019/10/31(木) 14:03:39.88 ID:7oXyviZF
>>916
2つのNIC間でブリッジしつつパケットをフィルタリングする、
ブリッジするパケットとそうでないパケットでフィルタリングルールを変える、とかなると
firewalldで書くの、結構めんどくさくない?iptables/ebtablesのDirect Interfaceだらけになるような気がするんだけど
基本は遮断しててサービスに必要なポートだけ開けます、ぐらいだったらfirewalldで書くのが楽だと思うけど。
CentOS Part 50【RHEL Clone】
925 :login:Penguin[sage]:2019/10/31(木) 18:36:34.09 ID:7oXyviZF
>>922
iptablesだったら別に面倒じゃないよ。
firewalldはある程度複雑なルールに関しては諦めるっていう設計になってるだけだろ。
firewalldがiptablesの完全なる代替になると思ってるならそれは違うんじゃない、ってこと。


※このページは、『2ちゃんねる』の書き込みを基に自動生成したものです。オリジナルはリンク先の2ちゃんねるの書き込みです。
※このサイトでオリジナルの書き込みについては対応できません。
※何か問題のある場合はメールをしてください。対応します。