Hirdetés

Keresés

Új hozzászólás Aktív témák

  • Shyciii
    veterán

    Akkor én a kivétel vagyok, OpenWrt van a routereimen (és a rokonoknál lévőkön, akiknél én állítom be) már a kezdetektől. Még White Russian-al kezdtem 2007-ben...

    A pkttype-nak 5 különböző értéke van, amiből az unicast és a host azonos jelentéssel bír... Mondjuk abban egyetértünk, hogy reject helyett egy drop jobb lenne... Nem kell tudatnuk vele, hogy él a host.

    De gondolom az alap config nem egy ajánlás, csak egy példa, ami egyébként működőképes.

    No ez nagyon dícséretes, de ne magadból indulj ki, hanem egy átlag userból. Még aki linuxot használ otthon, azok nagy %-a azt sem tudja, hogy mi az hogy openwrt. Felrakta az ubuntut, mert azt sokan dícsérik, és hasonló a windowshoz, oszt annyi. A Winesek meg pláne nem tudják mi az. Szal ők a boldog tudatlanok, hogy védve vannak, oszt csókolom.

    Jópofa az nftable wikije. Én itt néztem: Link
    ott meg 3 féle értéket mutat :D
    Viszont attól függően hogy ki mire használja a home serverét, nem túl szerencsés minden forgalomra egységes limit rate-et beállítani, különben lehetnek meglepetések. Rendes szerveren meg kifejezetten hibás dolog (én pl megszívnám, ha így tennék a szervereinken)
    Gyanítom ezért van az, hogy Debian (minimal) alatt az alap beállításban semmi nincs. Az összes policy accept, oszt csókolom. Arch-ot meg nemigen használnak szervernek, így gondolom úgy veszik, hogy a user kevésbé képzett, legyen neki valami.

Új hozzászólás Aktív témák