Bug 9494 - загрузка fw/qos правил в зависимости от профайла
Summary: загрузка fw/qos правил в зависимости от профайла
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: etcnet (show other bugs)
Version: unstable
Hardware: all Linux
: P2 enhancement
Assignee: Andrew Kornilov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2006-04-30 04:15 MSD by Marat Khayrullin
Modified: 2007-11-10 20:25 MSK (History)
5 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Marat Khayrullin 2006-04-30 04:15:59 MSD
хорошо бы иметь возможность загрузки разных fw/qos правил в зависимости от профайла
Comment 1 Denis Ovsienko 2006-05-02 19:32:29 MSD
qos-часть решаема.
Comment 2 Andrew Kornilov 2006-05-03 01:01:45 MSD
Я как раз сейчас занимаюсь улучшениями и дописыванием некоторых возможностей,
заодно и на профили посмотрю внимательно. Пока я до сих пор не знаю, как они
работают, потому как не нужно было :)
Comment 3 Marat Khayrullin 2006-05-06 16:55:39 MSD
(In reply to comment #2)
> Я как раз сейчас занимаюсь улучшениями и дописыванием некоторых возможностей,
> заодно и на профили посмотрю внимательно. Пока я до сих пор не знаю, как они
> работают, потому как не нужно было :)

могу помочь с тестированием или чем еще...
Comment 4 Andrew Kornilov 2006-05-16 19:48:52 MSD
Для начала расскажи, как это должно выглядеть? Делать per interface или per 
table/chain? То бишь, должно выглядеть как-то вроде: 
/etc/net/eth0#home/fw/iptables/filter/INPUT 
или  
/etc/net/eth0/fw/iptables/filter/INPUT#home? 
Судя по документации на wiki нужно делать per table/chain? Или вообще только 
chain? По идее, реализовать не сложно, обернув все доступы к файлам в 
`profiled_filename` 
 
 
Comment 5 Marat Khayrullin 2006-05-17 00:44:18 MSD
(In reply to comment #4)
> /etc/net/eth0#home/fw/iptables/filter/INPUT 
> или  
> /etc/net/eth0/fw/iptables/filter/INPUT#home? 
Разницы не вижу (пока :) - лишь бы работало,
но первый вариант, судя по исходникам, - реализовать сложнее.
Comment 6 Denis Ovsienko 2006-09-10 13:36:16 MSD
> /etc/net/eth0#home/fw/iptables/filter/INPUT 
> или  
> /etc/net/eth0/fw/iptables/filter/INPUT#home? 
Первый вариант реализовать нельзя, MYIFACEDIR неизменна для каждого интерфейса.
Так как каталоги $MYIFACEDIR/fw и $MYIFACEDIR/qos также неизменны (для этого
есть основания), то суффикс профиля будет появляться только у файлов и
каталогов, находящихся под ними.
Такое поведение для QoS я реализовал в SVN trunk, теперь очередь за firewall.
Comment 7 Andrew Kornilov 2007-04-11 02:03:16 MSD
Перед релизом не хочу все опять ломать. Есть трудности пока сделать поддержку
профилей отдельно для цепочек, да и таблиц тоже. Поэтому делаю сейчас пока
только профили в виде:
fw/iptables#profile

Comment 8 Andrew Kornilov 2007-04-13 12:09:51 MSD
В sisyphus уже версия 0.9.1, в ней работоспособные профили в в виде:
/etc/net/ifaces/name/fw/fw_type_dir#profile
и
/etc/net/ifaces/name/fw/options#profile

По-моему, пока достаточно :)