<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>9494</bug_id>
          
          <creation_ts>2006-04-30 04:15:59 +0400</creation_ts>
          <short_desc>загрузка fw/qos правил в зависимости от профайла</short_desc>
          <delta_ts>2007-11-10 20:25:32 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>etcnet</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>enhancement</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Marat Khayrullin">xmm</reporter>
          <assigned_to name="Andrew Kornilov">hiddenman</assigned_to>
          <cc>ldv</cc>
    
    <cc>rider</cc>
    
    <cc>sem</cc>
    
    <cc>shaba</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>37737</commentid>
    <comment_count>0</comment_count>
    <who name="Marat Khayrullin">xmm</who>
    <bug_when>2006-04-30 04:15:59 +0400</bug_when>
    <thetext>хорошо бы иметь возможность загрузки разных fw/qos правил в зависимости от профайла</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>37783</commentid>
    <comment_count>1</comment_count>
    <who name="Denis Ovsienko">pilot</who>
    <bug_when>2006-05-02 19:32:29 +0400</bug_when>
    <thetext>qos-часть решаема.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>37785</commentid>
    <comment_count>2</comment_count>
    <who name="Andrew Kornilov">hiddenman</who>
    <bug_when>2006-05-03 01:01:45 +0400</bug_when>
    <thetext>Я как раз сейчас занимаюсь улучшениями и дописыванием некоторых возможностей,
заодно и на профили посмотрю внимательно. Пока я до сих пор не знаю, как они
работают, потому как не нужно было :)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>37858</commentid>
    <comment_count>3</comment_count>
    <who name="Marat Khayrullin">xmm</who>
    <bug_when>2006-05-06 16:55:39 +0400</bug_when>
    <thetext>(In reply to comment #2)
&gt; Я как раз сейчас занимаюсь улучшениями и дописыванием некоторых возможностей,
&gt; заодно и на профили посмотрю внимательно. Пока я до сих пор не знаю, как они
&gt; работают, потому как не нужно было :)

могу помочь с тестированием или чем еще...</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>38084</commentid>
    <comment_count>4</comment_count>
    <who name="Andrew Kornilov">hiddenman</who>
    <bug_when>2006-05-16 19:48:52 +0400</bug_when>
    <thetext>Для начала расскажи, как это должно выглядеть? Делать per interface или per 
table/chain? То бишь, должно выглядеть как-то вроде: 
/etc/net/eth0#home/fw/iptables/filter/INPUT 
или  
/etc/net/eth0/fw/iptables/filter/INPUT#home? 
Судя по документации на wiki нужно делать per table/chain? Или вообще только 
chain? По идее, реализовать не сложно, обернув все доступы к файлам в 
`profiled_filename` 
 
 </thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>38096</commentid>
    <comment_count>5</comment_count>
    <who name="Marat Khayrullin">xmm</who>
    <bug_when>2006-05-17 00:44:18 +0400</bug_when>
    <thetext>(In reply to comment #4)
&gt; /etc/net/eth0#home/fw/iptables/filter/INPUT 
&gt; или  
&gt; /etc/net/eth0/fw/iptables/filter/INPUT#home? 
Разницы не вижу (пока :) - лишь бы работало,
но первый вариант, судя по исходникам, - реализовать сложнее.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>40129</commentid>
    <comment_count>6</comment_count>
    <who name="Denis Ovsienko">pilot</who>
    <bug_when>2006-09-10 13:36:16 +0400</bug_when>
    <thetext>&gt; /etc/net/eth0#home/fw/iptables/filter/INPUT 
&gt; или  
&gt; /etc/net/eth0/fw/iptables/filter/INPUT#home? 
Первый вариант реализовать нельзя, MYIFACEDIR неизменна для каждого интерфейса.
Так как каталоги $MYIFACEDIR/fw и $MYIFACEDIR/qos также неизменны (для этого
есть основания), то суффикс профиля будет появляться только у файлов и
каталогов, находящихся под ними.
Такое поведение для QoS я реализовал в SVN trunk, теперь очередь за firewall.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>48616</commentid>
    <comment_count>7</comment_count>
    <who name="Andrew Kornilov">hiddenman</who>
    <bug_when>2007-04-11 02:03:16 +0400</bug_when>
    <thetext>Перед релизом не хочу все опять ломать. Есть трудности пока сделать поддержку
профилей отдельно для цепочек, да и таблиц тоже. Поэтому делаю сейчас пока
только профили в виде:
fw/iptables#profile

</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>48750</commentid>
    <comment_count>8</comment_count>
    <who name="Andrew Kornilov">hiddenman</who>
    <bug_when>2007-04-13 12:09:51 +0400</bug_when>
    <thetext>В sisyphus уже версия 0.9.1, в ней работоспособные профили в в виде:
/etc/net/ifaces/name/fw/fw_type_dir#profile
и
/etc/net/ifaces/name/fw/options#profile

По-моему, пока достаточно :)</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>