[NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Модератор: Модераторы разделов
-
- Сообщения: 336
- Статус: Open Source geek
- ОС: Ubuntu Linux
[NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
С начала 2015 года systemd получил свыше 200 коммитов (5000 за весь 2014). Работа включает улучшения в сетевом компоненте — networkd, куда добавлены новые возможности.
Среди прочего на этой неделе разработчики добавили поддержку IP-форвардинга и маскарадинга. Файлы .network получили соответствующие опции — IPForward и IPMasquerade. Они обеспечивают минимальную необходимую поддержку и включены по умолчанию для контейнера сетевых интерфейсов. Опция IP-форвардинга управляет соответствующими параметрами sysctl для сетевого интерфейса, а маскарадинг управляет правилом брандмауэра для определения трафика с этого интерфейса как из локального хоста на другие интерфейсы.
А во вторник в networkd добавили вспомогательные средства для начального управления брандмауэром. Они используются для назначения правил NAT. Эту поддержку в systemd обеспечивает libiptc — библиотека, используемая для взаимодействия c Netfilter из ядра Linux и изменения наборов правил iptables. Перечисленные изменения попадут в ближайший релиз — systemd 219, который судя по всему выйдет скоро.
оригинал на www.nixp.ru
оригинал на www.nixp.ru
По-моему, это еще один повод перейти на Убунту.
-
- Сообщения: 2014
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
ОМГ!
Я дочитал таки сочинение этого Поттеринга. Изначально парнишка придумал свой одноколёсный лисапед для бытрого кручения педалей. Теперь на него накрутили сто колёс и прилаживают дизельный двигатель.
С такими темпами они linux kernel выкинут в перспективе - ибо нафиг не нужен будет.
Я дочитал таки сочинение этого Поттеринга. Изначально парнишка придумал свой одноколёсный лисапед для бытрого кручения педалей. Теперь на него накрутили сто колёс и прилаживают дизельный двигатель.
С такими темпами они linux kernel выкинут в перспективе - ибо нафиг не нужен будет.
-
- Сообщения: 3729
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Я по теме пока ничего лучше iptables не видел.
Всякие прослойки/оболочки, призванные облегчить настройку, на деле только усложняют.
Эх, чего только люди не сделают, лишь бы не учиться.
Всякие прослойки/оболочки, призванные облегчить настройку, на деле только усложняют.
Эх, чего только люди не сделают, лишь бы не учиться.
-
- Сообщения: 2028
- Статус: ☮ PEACE ☮
- ОС: открытая и свободная
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
То самое чувство, когда ты используешь GNU/Linux без systemd. 

Labor omnia vincit
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
-
- Модератор
- Сообщения: 4814
- Статус: фанат консоли (=
- ОС: GNU/Debian, RHEL
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Ты что! Вот запилят они systemdOS на базе systemdKernel и внезапно обнаружат, что больше не могут поддерживать совместимость с linux. Мы ж тогда без системы инициализации останемся (:
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
-
- Сообщения: 1144
- Статус: Slacker!
- ОС: Slackware64-current
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Не-а, не останемся. Стряхнем пыль со старых исходников и напишем новое ядро, несовместимое с systemd.
-
- Сообщения: 3729
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Жестоко. Леннарт с горя удавится.
-
- Сообщения: 838
- Статус: Оператор вычислительных машин
- ОС: Debian
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Вспомнилось: нафига козе баян?
Кто ищет, тот всегда найдет!
Опыт - это когда все получается с первого раза.
Опыт - это когда все получается с первого раза.
-
- Модератор
- Сообщения: 20338
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Делаем ставки, что будет следующим:
systemd-3dd
systemd-clusterd
systemd-desktopd
systemd-httpd
systemd-multimediad
systemd-printd
systemd-scand
systemd-shelld
systemd-soundd
systemd-texteditord
systemd-virtd
Мне кажется, systemd-printd. А то что-то слишком все привыкли с CUPS, пора ломать стереотипы. Даёшь печать QR-кодированных xml-логов через dbus!
systemd-3dd
systemd-clusterd
systemd-desktopd
systemd-httpd
systemd-multimediad
systemd-printd
systemd-scand
systemd-shelld
systemd-soundd
systemd-texteditord
systemd-virtd
Мне кажется, systemd-printd. А то что-то слишком все привыкли с CUPS, пора ломать стереотипы. Даёшь печать QR-кодированных xml-логов через dbus!
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Спасибо сказали:
-
- Сообщения: 1144
- Статус: Slacker!
- ОС: Slackware64-current
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Опять нет, он будет пытаться протолкнуть патчи на совместимость, и плакать, что их не принимают

-
- Сообщения: 68
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
-
- Модератор
- Сообщения: 20338
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Блин, становится всё сложнее придумать что-то настолько абсурдное, чтобы Леннарт ещё не успел это реализовать...
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Спасибо сказали:
-
- Сообщения: 3729
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Тише! Не подсказывайте ему идеи.
-
- Модератор
- Сообщения: 4814
- Статус: фанат консоли (=
- ОС: GNU/Debian, RHEL
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
systemd as basis for HA cluster (вроде на обсуждении пока решили и остановиться).
есть logind, или это мало? (:
оно зависит от libmicrohttpd. так что, считай, реализовано.
ну pulseaudio у них уже есть. можно что-нибудь придумать.
тут вообще проект на github'e запилен. к счастью, это чей-то троллинг (:
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
The more you believe you don't do mistakes, the more bugs are in your code.
-
- Модератор
- Сообщения: 20338
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Конечно мало! Он же не умеет ярлыки™ на рабочем столе рисовать.
Так и NM есть, а вона сабж ещё придумали.
Great minds think alike, что в переводе на русский означает "у дураков мысли сходятся". )
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 2014
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Поддержка виртуализации уже какая-то есть, по крайней мере systemd знает про контейнеры и виртуальные машины.systemd-virtd
Господа, какое бы извращение тут ни выдумали, вы опоздали - Леннарт его уже выдумал и в том или ином виде воплотил.
-
- Сообщения: 2028
- Статус: ☮ PEACE ☮
- ОС: открытая и свободная
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Интересно, а что этот пакет должен делать? Мешать работе vim и emacs?
Labor omnia vincit
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
-
- Модератор
- Сообщения: 20338
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Stauffenberg писал(а): ↑17.01.2015 13:32Интересно, а что этот пакет должен делать? Мешать работе vim и emacs?
Никакой из компонентов systemd ничему не мешает! Он только добавляет удобства. А если что-то с ним оказывается несовместимо - так это исключительно оттого, что оно давно устарело. Ну не тянуть же поддержку всякого старого хлама целую вечность!
Что касается vim и emacs - они как раз используют устаревшую концепцию хранения текста в текстовых файлах. Текст нужно хранить в бинарном виде, и именно это и обеспечит systemd-texteditord.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 926
- ОС: [K]Ubuntu, Debian
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Не копался в сабже, но, справедливости ради, отмечу, что в OpenRC (кто не в курсе: система инициализации в Gentoo) издавна встроено превосходное управление сетью (естественно, поверх штатных утилит), позволяющее запускать и останавливать отдельные интерфейсы, как демоны. И оно нравится мне больше, чем аналоги в Debian или CentOS, а с NM вообще стараюсь не связываться.
-
- Сообщения: 838
- ОС: Ubuntu 10.04, Debian 7 и 6
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
SLEDopit писал(а): ↑17.01.2015 01:33systemd as basis for HA cluster (вроде на обсуждении пока решили и остановиться).
В этом даже видится некоторый смысл.
Чёрт, что со мной происходит.
-
- Сообщения: 1114
- ОС: Rosa Fresh, Debian, RELS
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Так ядро от Торвальдса никуда не денется.
SLEDopit писал(а): ↑17.01.2015 01:33systemd as basis for HA cluster (вроде на обсуждении пока решили и остановиться).
есть logind, или это мало? (:
оно зависит от libmicrohttpd. так что, считай, реализовано.
ну pulseaudio у них уже есть. можно что-нибудь придумать.
тут вообще проект на github'e запилен. к счастью, это чей-то троллинг (:
New Windows detected
Понимание - это меч с тремя кромками: ваша правда, наша правда и Истина.
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
-
- Сообщения: 1144
- Статус: Slacker!
- ОС: Slackware64-current
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
yamah
Не денется, но патчи от разработчиков systemd таки принимаются, и оно становится все менее совместимым с классическим GNU/Linux.
На роль systemd-DEd ставится GNOME, они уже как минимум к logind привязались.
Не денется, но патчи от разработчиков systemd таки принимаются, и оно становится все менее совместимым с классическим GNU/Linux.
На роль systemd-DEd ставится GNOME, они уже как минимум к logind привязались.
-
- Сообщения: 1114
- ОС: Rosa Fresh, Debian, RELS
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
А еще принимаются от RedHat, Canonical, ..., Samsung, Google и даже Microsoft.
Лолчто? o_O
Ядро Linux никогда не было GNU/Linux. Это разные совершенно вещи.
К нему походу скоро все привяжется.
Понимание - это меч с тремя кромками: ваша правда, наша правда и Истина.
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
Жизнь - игра: сюжет задуман фигова, но графика хорошая...
Лучший игровой сервер - Земля: карта всего одна, но на 7 миллиардов игроков; читеров нет, админ терпеливый, но если уж забанит...
-
- Модератор
- Сообщения: 20338
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Вот уж кто палец о палец не ударил, чтобы как-то в ядро вложиться.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 2028
- Статус: ☮ PEACE ☮
- ОС: открытая и свободная
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Какое еще ядро от Торвальдса? За стабильные релизы ядра отвечает Грэг. Он же systemd разработчик на стороне ядра.
Labor omnia vincit
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
-
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
О, я смотрю, поцтерошлак собирается стать новой операционной системой...
А все-таки, мысль собрать деньги на киллера для этого урода была очень даже хороша...
А все-таки, мысль собрать деньги на киллера для этого урода была очень даже хороша...
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка

-
- Модератор
- Сообщения: 20338
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Разве новый функционал добавляется в стабильные релизы?
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 2028
- Статус: ☮ PEACE ☮
- ОС: открытая и свободная
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
В том-то и дело, что НЕ добавляется (на сколько я знаю), а в Торвальском релизе, который предлагал ув. yars, добавляется, т.е. вариант использования ядра от Торвальдса с целью быть увереным в отсутствии systemd-компонентов в его составе ничего не даст.
Labor omnia vincit
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
"Debugging is twice as hard as writing the code in the first place.
Therefore, if you write the code as cleverly as possible, you are, by definition, not smart enough to debug it.” (Brian Kernighan)
-
- Сообщения: 20
Re: [NIXP] Systemd получил новые сетевые возможности: форвардинг и маскарадинг IP, базовое управление брандмауэром
Stauffenberg писал(а): ↑17.01.2015 13:32
Интересно, а что этот пакет должен делать? Мешать работе vim и emacs?
Это будет замечательный текстовый редактор и хреновенькая система инициализации.