Release 0.1.4 is available now!

2 views
Skip to first unread message

Vitaly Druzhinin

unread,
Jul 14, 2009, 2:23:23 AM7/14/09
to flex-fw

Vitaly Druzhinin

unread,
Jul 14, 2009, 2:55:36 AM7/14/09
to flex-fw
Подробнее об этом релизе.

Это первый релиз, названный стабильным. Устаканилась структура
каталогов, принцип разработки новых команд и общая логика работы -
теперь они меня морально удовлетворяют, и скорее всего в ближайшем
будущем кардинально меняться не будут :)

Помимо исправления ошибок (а куда же без них!) есть одно нововведение,
заслуживающее особого внимания - параметры фильтра "source-port" и
"destination-port" теперь не являются независимыми. Они стали
подчиненными от параметра "protocol". Что это означает? Это означает,
что теперь указать порт можно только после указания протокола, причем
не любого, а только двух видов - tcp или udp. Соответственно записи
вида:

allow output source-port unpriv proto tcp
allow input sport 53 dport 53 proto udp

уже нельзя считать корректными, они приведут к ошибке! Следует писать:

allow output proto tcp source-port unpriv
allow input proto udp sport 53 dport 53


Пользователям Slackware: пакет для этого дистрибутива я генерирую без
использования штатного средства от Slackware - makepkg - поскольку
делаю это в Debian. Поэтому в случае обнаружения ошибок прошу
оперативно сообщить мне.

Поскольку документация на проект находится в зачаточном состоянии,
готов ответить на любые вопросы, касающиеся использования flex-fw,
здесь, на форуме. Ваши вопросы помогут мне определиться с приоритетами
при ее создании :)

Vitaly Druzhinin

unread,
Jul 15, 2009, 8:33:29 AM7/15/09
to flex-fw
Уже нашел ошибку в /usr/sbin/flex-fw при запуске в интерактивном
режиме (с параметром -i). Залил исправления в SVN, завтра подготовлю
обновленные пакеты.
Reply all
Reply to author
Forward
0 new messages