最新消息:

标签:netfilter

Netfilter-packet-flow-pl.svg
netfilter

Netfilter-packet-flow-pl.svg

admin 7年前(2020-01-09) 1浏览

记录下 WIKI https://zh.wikipedia.org/wiki/File:Netfilter-packet-flow.svg https://zh.wikipedia.org/wiki/File:Netfilter-packet-flo...

终于搞定Linux的NAT即时生效问题
ip_conntrack

终于搞定Linux的NAT即时生效问题

admin 9年前(2017-06-22) 0浏览

Linux的NAT不能及时生效,因为它是基于ip_conntrack的,如果在NAT的iptables规则添加之前,此流的数据包已经绑定了一个ip_conntrack,那么该NAT规则就不会生效,直到此ip_conntrack过期,如果一直有数据在鲁...

Kubernetes如何利用iptables
iptables

Kubernetes如何利用iptables

admin 9年前(2017-06-19) 0浏览

Linux内置的防火墙可以对IP数据包做一系列如过滤、更改、转发这样的操作,防火墙在对数据包做过滤决定时,有一套遵循的规则,这些规则存储在专用的数据包过滤表(table)中,而这些表集成在Linux 内核中。在数据包过滤表中,规则被分组放在我们所谓的...

ipset辅助提高iptables性能
ipset

ipset辅助提高iptables性能

admin 11年前(2016-03-06) 2浏览

IP sets are a framework inside the Linux 2.4.x and 2.6.x kernel, which can be administered by theipset utility. Depending on ...

linux iptable 使用指南
iptable

linux iptable 使用指南

admin 11年前(2015-04-03) 0浏览

linux系统中,防火墙(Firewall),网址转换(NAT),数据包(package)记录,流量统计,这些功能是由Netfilter子系统所提供的,而iptables是控制Netfilter的工具. iptables将许多复杂的规则组织成成容易控...

在pcDuino搭建vpn之pptpd服务器
kernel

在pcDuino搭建vpn之pptpd服务器

admin 11年前(2015-03-24) 0浏览

硬件 pcDuino V1 版本 Linaro 12.11 由于openvpn要用到NAT,但是pcDuino的内核是不支持的,首先要配置内核支持NAT,具体的配置如下: [] Networking support —> Networking ...

Linux kernel 性能压力下的优化实践
kernel

Linux kernel 性能压力下的优化实践

admin 12年前(2015-03-17) 0浏览

做benchmark测试的过程中,总是会涉及到linux操作系统底层的设置导致无法充分利用机器的性能,在调试的过程中,不少资料没能和linux kernel版本对应上导致一些参数的设置错误。根据现有服务器的硬件条件和软件版本做相关优化,把一些实践的心...

通过 modprobe 彻底禁用 netfilter
kernel

通过 modprobe 彻底禁用 netfilter

admin 13年前(2013-04-24) 1浏览

要禁用 iptables 很简单,曲线救国,禁用掉模块就好了: $ cat /etc/modprobe.d/blacklist-iptables.conf alias ip_tables off alias iptable off alias ipt...