Új hozzászólás Aktív témák

  • fatpingvin

    addikt

    válasz tordaitibi #19 üzenetére

    nem gondolom hogy paranoiás lennél, és elnézésedet kérem ha így jön át, nyilván nem ez a szándékom.

    én benned ugyanazt a lelkesedést látom amit 5-6 éve bennem is volt amikor elkezdtem komolyabban foglalkozni a történettel. nem szándékozom megmondani hogy mit csinálj, akkor se ha esetlenül fogalmazok és így jön át.

    magamból indulok ki, visszatekintve az én szakmai fejlődésemhez azok adták hozzá a legtöbbet akiket a kezdők jellemzően nagyon nem szoktak szeretni mert hogy tudálékosak meg elitisták meg mitttudomén. aztán persze pár év múlva visszatekintve láttam hogy na, valahogy pont ott kötöttem ki amit ezek az öreg motoros Unix varázslók mantráztak végtelenségig.

    erre egy sztorit hátha így világosabb mire gondolok:

    fejembe vettem hogy építek magamnak egy routert. építek, nem vásárolok. a hardver lényegtelen, viszont a szoftvert is magamnak szándékoztam összerakni és nem ám OpenWRT vagy pfSense, majd én nulláról. aha.

    a network service-k beállítása egy dolog de maga a routing valahogy nem akarta. kipróbáltam vagy öt különféle iptables frontendet amivel leginkább csak a bajom volt ugyanis rendre nem azt csinálták amit elvártam tőlük. a tematikus csoportokban próbáálam segítséget kapni a beállításokhoz de mindig azt kaptam hogy ezekről vagy nem hallottak, vagy azt hogy hagyjam a picsába és írjak egy natív iptables szabálylistát.

    a végén már teljesen ki voltam akadva hogy miért nem akar nekem senki segíteni az én megoldásomban, de már puszta kíváncsiságból ránéztem az iptables-re, és akkor álljon itt ez a saját főzésű infografika a fejemben lejátszódó dolgokról:

    ...szóval így. rá kellett jönnöm hogy az öreg motorosok nem azért mondogatják a magukét mert a kezdők szívatása a hobbijuk, hanem azért mert ők már végigjárták azt az utat hogy belássák, valahol mindenképpen lesz valami nehézség, de ezen jobb az elején túllenni és adott esetben fapadosabb eszközöket használni, amikkel viszont utána tetszőlegesen tovább tudod bonyolítani a dolgokat anélkül hogy újabb akadályba ütköznél. továbbá hogy ne legyél önmagad ellensége, ha valamit meg tudsz oldani egy beépített eszközzel akkor ne rakj fel egy újabbat ami adott esetben csak arra az egy dologra jó.

    én miután rájöttem erre, legyalultam minden frontendet, vettem egy iptables sablont és átírtam a saját igényeimre. igen, elsőre az iptables olvashatatlan, de ha megérted a szintaxisát és hogy hogyan működik akkor sokkal elegánsabb ás robusztusabb szabályrendszert tudsz írni mint amit bármelyik frontend legenerálna neked.

    Nem tudom ez mennyire alkalmazható az esetedre, azt se hogy volt-e bármi értelme ezt leírnom, remélem nem vetted bántásnak.

Új hozzászólás Aktív témák

Hirdetés