gelraen 28.06.2011 07:14 imax

Пстач, почему мне от этого так сильно хочется блевать?

The tables are as follows:
filter:
This is the default table (if no -t option is passed). It contains the built-in chains INPUT (for packets destined to local sockets), FORWARD (for packets being routed through the box), and OUTPUT (for locally-generated packets).
nat:
This table is consulted when a packet that creates a new connection is encountered. It consists of three built-ins: PREROUTING (for altering packets as soon as they come in), OUTPUT (for altering locally-generated packets before routing), and POSTROUTING (for altering packets as they are about to go out).
mangle:
This table is used for specialized packet alteration. Until kernel 2.4.17 it had two built-in chains: PREROUTING (for altering incoming packets before routing) and OUTPUT (for altering locally-generated packets before routing). Since kernel 2.4.18, three other built-in chains are also supported: INPUT (for packets coming into the box itself), FORWARD (for altering packets being routed through the box), and POSTROUTING (for altering packets as they are about to go out).
raw:
This table is used mainly for configuring exemptions from connection tracking in combination with the NOTRACK target. It registers at the netfilter hooks with higher priority and is thus called before ip_conntrack, or any other IP tables. It provides the following built-in chains: PREROUTING (for packets arriving via any network interface) OUTPUT (for packets generated by local processes)

1. eurekafag 28.06.2011 07:14 WOK

Может, потому что ты мудак и ниасилятор?

2. ulidtko 28.06.2011 07:16 lunatic asylum

потому что ты сраный копрофаг, и перебираешь сортами говна.

3. gelraeneurekafag /1 28.06.2011 07:16 imax

возможно. В ipfw всё как-то стройно и красиво: каждый пакет на входе и выходе проверяется по одному списку правил. А тут, блеать, на какой-то хрен куча таблиц, цепочек, тут это нельзя делать, там то нельзя. Пиздец какой-то, за меня решают что мне делать.

4. gelraenulidtko /2 28.06.2011 07:17 imax

да( я решил таки попытаться осилить iptables чтобы с чистой совестью говорить что ipfw лучше

5. eurekafaggelraen /3 28.06.2011 07:17 WOK

Просто в ipfw одна большая куча дерьма на всё, а тут говнецо аккуратно разложено по кучкам, чтобы не создавать непоняток. Мне этот подход нравится.

6. ulidtkogelraen /4 28.06.2011 07:17 lunatic asylum

я вот могу с чистой совестью сказать, что ты хуй.
:3

7. gelraeneurekafag /5 28.06.2011 07:19 imax

мне как-то комфортнее когда нужный порядок делаю я сам, а тут уже за меня какой-то инопланетный порядок слепили

8. gelraenulidtko /6 28.06.2011 07:19 imax

я тоже могу сказать что ты хуй и мне тоже за это ничего не будет :3

9. eurekafaggelraen /8 28.06.2011 07:20 WOK

По любому вопросу есть как минимум две точки зрения — моя и неправильная. © [:|||:]

10. eurekafageurekafag /9 28.06.2011 07:20 WOK

Это на /7

11. gelraeneurekafag /10 28.06.2011 07:21 imax

ок, буду блевать и пытаться осилить дальше

12. eurekafaggelraen /11 28.06.2011 07:21 WOK

Зачем?

13. gelraeneurekafag /12 28.06.2011 07:22 imax

например чтобы понять почему 95% линупсоедов так на него мастурбируют

14. ulidtkogelraen /13 28.06.2011 07:22 lunatic asylum

о_о

15. gelraenulidtko /14 28.06.2011 07:23 imax

ты бубунтоёб, тебе можно

16. eurekafaggelraen /13 28.06.2011 07:23 WOK

Может, по причине отсутствия альтернатив?

17. gelraeneurekafag /16 28.06.2011 07:25 imax

ipfw с dummynet уже больше года как портировали (divert и netgraph там нету, но они нужны достаточно редко), ipfilter вроде как давно уже есть (правда, он говно)

Do you really want to delete ?